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A. Problem 

Die durch die modernen Methoden der Informationsverarbei- 
tung geschaffenen Möglichkeiten zur Speicherung, Verknüp- 
fung und Weitergabe personenbezogener Informationen drohen 
zu einer Gefährdung der durch das Grundgesetz besonders ge- 
schützten Persönlichkeitsrechte der Bürger zu werden. Die 
Informationsbedürfnisse des Staates und der Gesellschaft müs- 
sen ihre Grenze finden an diesem grund rechtlich verbürgten 
Freiheitsraum, an dem unantastbaren Bereich privater Lebens- 
gestaltung, Um Mißbräuchen bei der Datenverarbeitung vorzu- 
beugen, müssen die Informationsflüsse durch ein Datenschutz- 
gesetz reguliert und für die Betroffenen durchsichtig gemacht 
werden. Die durch die automatische Datenverarbeitung erziel- 
ten und für das Funktionieren unserer Gesellschaft unbedingt 
notwendigen Rationalisierungserfolge und Effizienzverbesse- 
rungen sollten andererseits durch unangemessen strenge Daten- 
schutzbestimmungen nicht wieder aufgehoben werden. 


B. Lösung 

Der Entwurf eines Bundes-Datenschutzgesetzes strebt erstmals 
eine grundlegende Neuordnung des Rechts des Schutzes der 
Privatsphäre vor Mißbräuchen bei der Datenverarbeitung (Da- 
tenschutzrecht) auf Bundesebene an. Er versucht diese Proble- 
matik umfassend zu lösen, also in allen schutzrelevanten Berei- 
chen des öffentlichen und des privaten Lebens und ohne Rück- 
sicht auf die bei der Datenverarbeitung angewendeten Metho- 
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den. Der Umgang mit personenbezogenen Daten wird in den 
besonders schutzbedürftigen Phasen der Datenverarbeitung, 
nämlich dem Speichern, übermitteln, Verändern und Löschen 
der Daten geregelt. Dem betroffenen Bürger werden Abwehr- 
rechte gewährt, im wesentlichen das Recht auf Auskunft über 
die zu seiner Person gespeicherten Daten und unter bestimmten 
Voraussetzungen Ansprüche auf Berichtigung, Sperrung und 
Löschung ihn betreffender Daten. Die Einrichtung von Kontroll- 
instanzen, Vorschriften über das Verfahren sowie Bußgeld- 
und Strafvorschriften ergänzen diese Regelungen. 


C. Alternativen 

Der Gesetzentwurf ist im Innenausschuß gegen die Stimmen der 
Opposition angenommen worden. Die Opposition hatte zu zahl- 
reichen Bestimmungen Änderungsvorschläge vorgelegt. Dabei 
ging es ihr vor allem darum, jegliche Verarbeitung personen- 
bezogener Daten an einen Gesetzesvorbehalt zu knüpfen. Sie 
setzte sich ferner dafür ein, dem Bürger dadurch das Auffinden 
seiner ihm auf diesem Gebiet zustehenden Rechte zu erleichtern, 
daß an vorrangiger Stelle des Gesetzes ein zusammenfassender 
Individualrechtskatalog geschaffen werde. Besondere Bedeu- 
tung maß sie ferner der Normierung eines besonderen Schaden- 
ersatztatbestandes bei Verletzung von Individualrechten bei. 
Außerdem wollte sie freie Daten lediglich bei den Meldebe- 
hörden und im privaten Bereich zulassen. Dem Beschluß der 
Koalition, das Amt eines Bundesbeauftragten für den Daten- 
schutz zu errichten, stellte sie die Forderung nach einer Kon- 
trolle durch den Bundesrechnungshof entgegen. Im privaten 
Bereich wollte die Opposition die Speicherung von besonders 
sensiblen Daten, z. B. über die Gesundheit, strafbare Hand- 
lungen, Ordnungswidrigkeiten, religiöse oder politische An- 
schauungen nur mit Zustimmung des Betroffenen zulassen. Ein 
unmittelbares Kontrollrecht durch staatliche Behörden in Be- 
trieben, in denen Daten nur für eigene Zwecke verarbeitet wer- 
den, lehnte sie ab. Schließlich sollte die Einführung eines allge- 
meinen Personenkennzeichens im Bundesdatenschutzgesetz aus- 
drücklich untersagt werden. 


D. Kosten 

Der Innenausschuß ging bei seinen Beratungen davon aus, daß 
der Bundeshaushalt durch die Errichtung des Amtes eines Bun- 
desbeauftragten für den Datenschutz mit jährlichen Kosten in 
Höhe von ca. 3 Millionen DM belastet wird. Im übrigen wird 
die Ausführung des Gesetzes beim Bund Kosten in jährlicher 
Höhe von etwa 1 Million DM verursachen. Die bei den Ländern 
und Gemeinden sowie bei den nicht-öffentlichen Stellen anfal- 
lenden Kosten sind nur schwer quantifizierbar. Sie werden auf 
etwa 1 V. H. der Gesamtaufwendungen für die EDV geschätzt. 
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A. Bericht der Abgeordneten Gerster, Dr. 


1. Allgemeines 

Bereits in der 6. Wahlperiode war im Deutschen 
Bundestag — und zwar von Abgeordneten aller 
drei Fraktionen — der Entwurf eines Datenschutz- 
gesetzes eingebracht worden (Drucksache VI/2885), 
der aber nicht mehr beraten wurde. Die erste Bera- 
tung des vorliegenden Gesetzentwurfs der Bundes- 
regierung, der sich wesentlich von dem genannten 
Initiativ-Entwurf der 6. Wahlperiode unterscheidet, 
fand in der 67. Plenarsitzung am 29. November 1973 
statt. Die Beratung war verbunden mit der ersten 
Beratung des Entwurfs eines Gesetzes über das 
Meldewesen (Drucksache 7/1059). Der Deutsche 
Bundestag überwies die Vorlage an den Innenaus- 
schuß (federführend) und an den Rechtsausschuß, 
den Ausschuß für Wirtschaft und den Ausschuß für 
Forschung und Technologie (mitberatend) sowie an 
den Haushaltsausschuß gemäß § 96 der Geschäfts- 
ordnung. 

Der Innenausschuß war sich seit Beginn seiner Be- 
ratungen darin einig, daß zwischen den Entwürfen 
eines Datenschutzgesetzes und eines Meldegesetzes 
folgendes Junktim herzustellen sei: Das Bundesmel- 
degesetz sollte vom Deutschen Bundestag nicht 
eher verabschiedet werden als eine umfassende Re- 
gelung des Datenschutzrechts im BDSG. Dadurch 
sollte vor allem der durch die im Bundesmeldege- 
setz vorgesehene Einführung eines Personenkenn- 
zcichens drohenden Gefährdung der Individual- 
sphäre wirksam begegnet werden. 

Der Innenausschuß hat den Gesetzentwurf in zahl- 
reichen Sitzungen — anfänglich auch in einer Ar- 
beitsgruppe — intensiv beraten. Dabei bediente er 
sich auch des besonderen Sachverstandes von drei 
Fachleuten aus den Ländern, die an allen Beratun- 
gen teilnahmen. Der Innenausschuß veranstaltete 
ferner am 6. Mai 1974 sowie am 31. März 1976 öf- 
fentliche Anhörungen zu diesem Thema. Dabei 
wurde Vertretern der Wissenschaft und der betrof- 
fenen Berufs- und Wirtschaftsgruppen Gelegenheit 
gegeben, zu dem Gesetzentwurf schriftlich und 
mündlich Stellung zu nehmen und Alternativvor- 
stellungen vorzutragen. Auf Wunsch des Innenaus- 
schusses veranstaltete die Bundesakademie für öf- 
fentliche Verwaltung ein zweitägiges „Projektsemi- 
nar Datenschutz", um den Mitgliedern der beteilig- 
ten Ausschüsse Gelegenheit zu geben, in Gruppen- 
arbeit, Lehrgesprächen und Diskussionen mit aus- 
gewählten Sachverständigen zu einer besseren Be- 
urteilung dieser außerordentlich vielschichtigen 
Thematik zu gelangen. 

Nach einem ersten Durchgang mit zahlreichen Ab- 
änderungsvorschlägen leitete der Innenausschuß 
das Beratungsergebnis den mitberatenden Aus- 
schüssen zu, um diesen die im federführenden Aus- 
schuß verfolgte Tendenz zu verdeutlichen. Die Be- 


Haenschke und Dr. Wendig 


Schlüsse des ersten Durchgangs waren durch eine 
erhebliche Verschärfung der im Regierungsentwurf 
vorgesehenen Datenschutzbestimmungen gekenn- 
zeichnet und fanden ein — je nach Interessenlage 

— höchst unterschiedliches Echo in der Öffentlich- 
keit. Aufgrund dieser Beschlüsse kam aus Kreisen 
des Wirtschaftsausschusses die Anregung, eine 
zweite öffentliche Anhörung durchzuführen, die 
sich schwerpunktmäßig mit den Auswirkungen des 
Datenschutzgesetzes auf die Wirtschaft und be- 
stimmte Berufsgruppen beschäftigen sollte. Die 
nach Auswertung der Stellungnahmen der mitbera- 
tenden Ausschüsse sowie der bei den Anhörungen 
geleisteten mündlichen und schriftlichen Beiträge 
vom Innenausschuß beschlossene Fassung des Ge- 
setzentwurfs liegt etwa in der Mitte zwischen dem 
Regierungsentwurf und dem Ergebnis des ersten 
Durchgangs. 

Die mitberatenden Ausschüsse haben wie folgt vo- 
tiert: 

— Der Rechtsausschuß hat angeregt, die Bundes- 
regierung aufzufordern, die Spezialgesetze, die 
Vorschriften zum Schutz von Daten enthalten, 
baldmöglichst an die Regelungen des Bundes- 
datenschutzgesetzes anzugleichen. Ferner soll die 
Bundesregierung aufgefordert werden, nach zwei 
oder drei Jahren einen Bericht darüber vorzu- 
legen, ob sich die bestehenden Haftungsvor- 
schriften im Bereich des Datenschutzes als aus- 
reichend erwiesen haben oder ob es angezeigt 
erscheine, eine besondere Haftungsregelung vor- 
zusehen. Im übrigen hat der Rechtsausschuß den 
Gesetzentwurf in verfassungsmäßiger und rechts- 
systematischer Hinsicht mit der Maßgabe gebil- 
ligt, daß der Grundsatz beachtet werde, daß „die 
Entwicklung, Einführung und Verwendung von 
Numerierungssystemen, die eine einheitliche 
Numerierung der Bevölkerung im Geltungsbe- 
reich dieses Gesetzes ermöglichen (Personen- 
kennzeichen), . . . unzulässig" sei. 

— Der Ausschuß für Forschung und Technologie 
stimmte dem Ergebnis des ersten Durchgangs 
einstimmig zu. 

— Den Beratungen im Ausschuß für Wirtschaft lag 
eine gegenüber dem Ergebnis des ersten Durch- 
gangs von der Koalition überarbeitete Gesetzes- 
fassung zugrunde, die die Zustimmung der Ab- 
geordneten der SPD und FDP fand; die Abgeord- 
neten der Opposition hatten sich aus Kritik am 
Verfahren nicht an den Schlußberatungen betei- 
ligt. 

— Der Haushaltsausschuß wird seine Stellungnahme 
dem Deutschen Bundestag unmittelbar zuleiten. 

— Der Ausschuß für Arbeit und Sozialordnung so- 
wie der Ausschuß für Jugend, Familie und Ge- 
sundheit äußerten sich gutachtlich zu dem Ge- 
setzentwurf. Dabei setzte sich der Ausschuß für 
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Arbeit und Sozialordnung dafür ein, neben dem 
Bundesdatenschutzgesetz für einzelne Fachberei- 
che je nach dem Grad der Gefährdung des Per- 
sönlichkeitsbereichs Sonderregelungen zu tref- 
fen. Er forderte die Bundesregierung auf, für den 
Bereich der sozialen Sicherung unter Berück- 
sichtigung der Überlegungen der Sachverständi- 
genkommission für die Weiterentwicklung der 
gesetzlichen Krankenversicherung ergänzende 
Vorschriften zum Datenschutz im Rahmen der 
Kodifizierung des Sozialgesetzbuchs sowie in 
anderen einschlägigen Gesetzen vorzubereiten. 
Auch der Ausschuß für Jugend, Familie und Ge- 
sundheit geht in seiner Stellungnahme davon 
aus, daß der Umgang mit Daten über den Ge- 
sundheitszustand und über soziale Verhältnisse 
im Bundesdatenschutzgesetz nicht erschöpfend 
geregelt werden könne, sondern durch spezielle 
Vorschriften ergänzt werden müsse. Er hat fer- 
ner Wert darauf gelegt, daß die bisherige Praxis 
der Übermittlung von Krankheitsdaten im Falle 
der Weiterbehandlung durch andere Ärzte nicht 
eingeschränkt werden dürfe. Er hat sich außer- 
dem mit dem im Gesetzentwurf vorgesehenen 
Auskunftsrecht unter dem Gesichtspunkt befaßt, 
daß der auskunftsbegehrende Patient unter Um- 
ständen gesundheitlich nicht in der Lage sei, die 
Offenbarung der Wahrheit über seinen Gesund- 
heitszustand zu ertragen. Bei beiden Fragen kam 
der Ausschuß zu dem Ergebnis, daß die aus der 
Sicht des Gesundheitsausschusses zu verfolgen- 
den Anliegen vom Gesetzentwurf nicht beein- 
trächtigt würden. 


11. Zu einigen Schwerpunkten der Beratungen 

Ausführliche Erörterungen gab es zu der Frage, ob 
auch die Verarbeitung von Daten, die nicht zur 
Übermittlung an Dritte bestimmt sind, den Bestim- 
mungen des Datenschutzgesetzes unterworfen wer- 
den solle. Der Ausschuß entschied sich entgegen 
seinen Beschlüssen im 1. Durchgang für die Nicht- 
Einbeziehung von personenbezogenen Daten, die 
nicht zur Weitergabe an Dritte bestimmt sind. 

Die Entwicklungen in diesem Bereich sollten je- 
doch vom Gesetzgeber sorgfältig beobachtet wer- 
den. Während sich die Vertreter der Wissenschaft 
überwiegend dafür ausgesprochen hatten, auch die 
rein internen Zwecken dienenden Daten durch das 
Gesetz zu erfassen, vertraten die Repräsentanten 
der Wirtschaft in Übereinstimmung mit der seiner- 
zeit von der Bundesregierung gegebenen Begrün- 
dung ihres Entwurfs die Ansicht, daß Gefährdungen 
der Privatsphäre in der Regel nicht schon mit der 
Speicherung personenbezogener Daten, sondern 
erst mit deren Weitergabe einsetzten. Die Wirt- 
schaftsverbände wiesen darauf hin, daß die Einbe- 
ziehung aller internen Daten außerordentlich hohe 
Kosten verursachen würde, die in keinem angemes- 
senen Verhältnis zu dem dadurch erreichten Schutz 
stünden. 

Weiterhin äußerten sie die Befürchtung einer Be- 
einträchtigung des Wettbewerbs dadurch, daß ge- 
schäftspolitische Entscheidungen frühzeitig den 


Konkurrenten auf dem Weg über das Auskunfts- 
recht bekannt werden könnten. Der Ausschuß ließ 
sich bei seiner Entscheidung u. a. von der Einsicht 
leiten, daß bei einer Einbeziehung jedweder inter- 
ner Datenverarbeitung auch eine große Fülle bana- 
ler, nicht schutzbedürftiger Daten den Regelungen 
des Datenschutzrechtes unterworfen würde, so daß 
die Verfassungsgrundsätze des Ubermaßverbotes 
und der Verhältnismäßigkeit berührt sein könn- 
ten. 

Zur Diskussion stand weiterhin die Frage, ob die 
aus allgemein zugänglichen Quellen entnommenen 
personenbezogenen Daten des gesetzlichen Schut- 
zes bedürften. Die Sachverständigen aus dem Be- 
reich der Wissenschaft legten hierzu dar, daß auch 
die Verwendung personenbezogener Informationen, 
die aus allgemein zugänglichen Quellen entnom- 
men worden seien, keineswegs ungefährlich unter 
dem Blickwinkel des Schutzes der Privatsphäre zu 
sein bräuchten. Hiernach kommt es nicht darauf an, 
ob die Angaben allgemein zugänglich sind, sondern 
nur darauf, daß sie zu einem neuen Zweck in einem 
anderen Zusammenhang verwendet werden können. 
Hiermit ist zugleich eine der Grunderkenntnisse 
des Datenschutzes angesprochen, daß nämlich im 
allgemeinen nicht die Verarbeitung von Daten im 
Rahmen des Zweckes, zu dem sie von den Betroffe- 
nen gegeben worden sind, gefährlich ist, sondern 
die Verarbeitung personenbezogener Informationen 
zu Zwecken, mit denen die Betroffenen bei der Da- 
tenhergabe nicht gerechnet haben (dysfunktionale 
Verwendung). Von den Gegnern einer Einbezie- 
hung der unmittelbar aus allgemein zugänglichen 
Quellen entnommenen Daten wurde vor allem auf 
die mit einer Benachrichtigung der Betroffenen ver- 
bundenen Beschwernisse hingewiesen, durch die 
eine Speicherung, Verarbeitung und Auswertung 
von Literatur, Fachartikeln, Pressenotizen und an- 
deren veröffentlichten Informationen unnötig er- 
schwert werde. Dabei wurde die Frage gestellt, 
welchen Sinn es haben könne, wenn z. B. nach Ver- 
öffentlichungen im Bundesanzeiger über die Einlei- 
tung von Insolvenzverfahren gegen Personenhan- 
delsgesellschaften die Betroffenen von allen diese 
Informationen speichernden Stellen nochmals da- 
von unterrichtet werden müßten, daß diese Infor- 
mationen zur Kenntnis genommen worden seien, 
obwohl die Veröffentlichung gerade der Unterrich- 
tung der Öffentlichkeit diene. Der Ausschuß ent- 
schied sich nach Abwägung aller Umstände dafür, 
die aus allgemein zugänglichen Quellen entnomme- 
nen personenbezogenen Daten nicht generell auszu- 
nehmen, sondern nur ihre Speicherung. 

Nicht einheitlich wurde auch die Frage beurteilt, 
ob und ggf. in welchem Umfang die Existenz „freier 
Daten" vom Gesetz zugestanden werden sollte. Da- 
bei geht es um elementare Identifizierungsmerkma- 
le wie Namen, Geburtsdatum, Beruf, Anschrift und 
Rufnummer. Auch die Verarbeitung dieser Daten 
könnte zu einer Störung der Individualsphäre des 
Bürgers führen. Diese Gefahr ist z. B. gegeben, 
wenn als Wohnort die Anschrift einer Strafvoll- 
zugsanstalt oder einer Nervenheilanstalt gespei- 
chert ist. Erst recht aber ist die Verknüpfung dieser 
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tiiementardalea mit anderen, „nicht-freien" Daten 
potentiell gefährlich. 

Abgelehnt hat der Ausschuß nach sorgfältiger Erör- 
terung den aus Kreisen der Wirtschaft unterbreite- 
ten Vorschlag, alle eine Geschäfts- oder gewerbli- 
che Tätigkeit einer einzelnen Person betreffenden 
Daten aus dem Schutzbereich des Gesetzes auszu- 
nehmen. Eine solche Ausnahme scheitert nach An- 
sicht des Ausschusses am Fehlen eindeutiger Ab- 
grenzungskriterien für rein private und rein ge- 
schäftliche Daten. 

Es stellte sich ferner die Frage, wie der Datenfluß 
innerhalb wirtschaftlich verbundener Unternehmen 
geregelt werden solle. Der Ausschuß entschied sich 
gegen die Einführung einer entsprechenden Kon- 
zernklausel, da andernfalls der Datenschutz in ver- 
fassungsrechtlich bedenklicher Weise gerade in 
wichtigen Bereichen der Wirtschaft eingeschränkt 
würde. Der betroffene Bürger könnte zwar noch die 
rechtliche Selbständigkeit eines Unternehmens, 
nicht aber dessen wirtschaftliche Verflechtungen 
erkennen. Eine solche Ausnahmeregelung hätte 
auch zu einer erheblichen Bevorzugung der multi- 
nationalen Gesellschaften und andererseits zu einer 
Benachteiligung der kleineren und mittelständi- 
schen Unternehmen geführt. 

Von erheblicher Bedeutung für den Ausschuß war 
es auch, die Einhaltung der getroffenen Bestimmun- 
gen über den Datenschutz sicherzustellen. Die vom 
Ausschuß beschlossene Lösung geht erheblich über 
die im Regierungsentwurf enthaltene Regelung hin- 
aus. Der Regierungsentwurf sah eine externe Kon- 
trolle lediglich für den Bereich der geschäftsmäßi- 
gen Datenverarbeitung nicht-öffentlicher Stellen für 
fremde Zwecke vor. Für den übrigen nicht-öffentli- 
chen Bereich beschränkte sich der Regierungsent- 
wurf auf eine interne Kontrolle durch einen inner- 
betrieblichen Datenschutzbeauftragten. Eine eigene 
Kontrolle für den behördlichen Bereich war nicht 
vorgesehen. Der Innenausschuß war sich darin ei- 
nig, daß es auch zur Kontrolle der Einhaltung der 
für Behörden und sonstige öffentliche Stellen gel- 
tenden datenschutzrechtlichen Bestimmungen einer 
unabhängigen Instanz bedürfe. Strittig war nur, 
wem diese Uberwachungsaufgaben übertragen wer- 
den sollten. Der Ausschuß entschied sich mit Mehr- 
heit für die Schaffung des Amtes eines Bundesbe- 
auftragten für den Datenschutz. Die Opposition 
setzte sich demgegenüber dafür ein, diese Aufga- 
ben durch den Präsidenten des Bundesrechnungsho- 
fes wahrnehmen zu lassen. Von seiten der Koali- 
tion wurde dagegen eingewendet, daß eine solche 
Lösung einer Verfassungsänderung bedürfe und daß 
der Bundesrechnungshof in erster Linie auf die Ra- 
tionalisierung der Bundesverwaltung zu achten 
habe und deshalb kaum mit der nötigen Unbefan- 
genheit das Datenschutzinteresse verfolgen könne. 
Einmütigkeit bestand ferner darin, daß auch die Da- 
tenverarbeitung nicht-öffentlicher Stellen für eige- 
ne Zwecke (dritter Abschnitt) einer externen Kon- 
trolle unterworfen werden sollte. 

Im Ausschuß herrschte die Meinung vor, daß zum 
vollkommenen Schutz des Bürgers vor mißbräuchli- 


cher Verwendung seiner Daten auch die Schaffung 
eines eigenen Schadenersatztatbestandes gehören 
müsse. Nach dieser Ansicht reichen die vorhande- 
nen Vorschriften, die im Falle einer Schadenszufü- 
gung den Nachweis des Verschuldens des Schädi- 
gers verlangen, bei Schadenszufügungen infolge ge- 
setzwidriger Datenverarbeitung nicht aus. Da der 
Bürger in solchen Fällen einen Verschuldensnach- 
weis kaum je wird führen können, müßte ein daten- 
schutzspezifischer Schadenersatztatbestand in der 
Nähe der Gefährdungshaftung angesiedelt werden. 
Der Innenausschuß hat jedoch, einer Empfehlung 
des Rechtsausschusses folgend, davon abgesehen, 
bereits jetzt den Versuch zu wagen, einen solchen 
Haftungstatbestand zu konstruieren. Er hält es je- 
doch für unerläßlich, bei der nächsten Novellierung 
dieses Gesetzes die Frage zu klären, ob die bis da- 
hin gewonnenen Erfahrungen die Vermutung recht- 
fertigen, daß der Schutz des Bürgers vor miß- 
bräuchlicher Verarbeitung seiner Daten eine Ver- 
besserung des Schadenersatzrechts zu seinen Gun- 
sten verlangt. 


III. Zu den einzelnen Vorschriften 

Zu§ 1 

In dieser Vorschrift sind § 1 und § 2 Abs. 1 und 2 
des Regierungsentwurfs aus systematischen Grün- 
den vom Innenausschuß zusammengefaßt worden. 

§ 1 des Regierungsentwurfs, hier § 1 Abs. 1, wurde 
vom Innenausschuß umgestaltet, um deutlicher zu 
machen, daß es hier durch den Schutz der Daten 
vor Mißbrauch um den Schutz des Menschen geht, 
auf den sich diese Daten beziehen. Außerdem ist 
hier entsprechend seiner besonderen Bedeutung der 
Begriff Datenverarbeitung gesetzlich definiert. 

§ 2 Abs. 1 des Regierungsentwurfs, hier § 1 Abs. 2, 
wurde im wesentlichen in redaktioneller Hinsicht 
geändert. Dabei wurde dem Vorschlag des Bundes- 
rates im ersten Durchgang Rechnung getragen und 
die Worte „in Dateien gespeichert und sonst verar- 
beitet werden" durch die Wendung „in Dateien ge- 
speichert, verändert, gelöscht oder aus Dateien 
übermittelt werden" ersetzt und so präzisiert. 

Zu der auch vom Bundesrat im ersten Durchgang 
empfohlenen Streichung der Ausnahmeregelung für 
nicht zur Weitergabe an Dritte bestimmte Daten 
konnte sich der Innenausschuß, insbesondere auch 
auf Vorschlag des Wirtschaftsausschusses, nicht 
entschließen, weil die wesentliche Gefährdung des 
betroffenen Bürgers doch in der Übermittlung der 
Daten an Dritte liegt und weil die Einbeziehung al- 
ler nur für den internen Gebrauch bestimmten Da- 
teien eine erhebliche Erschwerung der Handhab- 
barkeit des Gesetzes bedeuten würde. 

§ 2 Abs. 2 Satz 1 des Regierungsentwurfs wurde 
hier im Interesse einer Verstärkung des Daten- 
schutzes gestrichen, jedoch finden sich in einigen 
Einzelvorschriften, nämlich in § 17, § 20 Abs. 4 

Nr. 4, § 24 Abs. 1 Satz 2 Ausnahmeregelungen für 
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personenbezogene Daten, die aus allgemein zugäng- 
lichen Quellen entnommen worden sind. 

Das in § 2 Abs. 2 Satz 2 enthaltene „Presseprivileg"' 
ist dahin gehend abgeschwächt worden, daß die 
Ausnahmeregelung nur für personenbezogene Da- 
ten gilt, die für „eigene" publizistische Zwecke ver- 
arbeitet werden. Neu aufgenommen wurde entspre- 
chend einer Anregung des Bundesrates im ersten 
Durchgang in Absatz 3 der letzte Halbsatz, der si- 
cherstellt, daß auch Presse, Rundfunk und Film die 
erforderlichen Datensicherungsvorkehrungen tref- 
fen. 

Zu §2 

§ 2 entspricht dem § 3 des Regierungsentwurfs. 

In Absatz 2 konnte auf eine Definition des jetzt in 
§ 1 Abs. 1 enthaltenen Sammelbegriffs „Datenverar- 
beitung" verzichtet werden: Der in Nummer 1 ent- 
haltene Begriff „Speichern" wurde um die Teilpha- 
sen „Erfassen" und „Aufnehmen" inhaltlich erwei- 
tert. Der in Nummer 3 enthaltene Begriff „Weiter- 
geben" wurde durch den umfassenderen Begriff 
„übermitteln" ersetzt. 

In Absatz 3 wurden — zum Teil auch gemäß der 
Stellungnahme des Bundesrates im ersten Durch- 
gang — für den Begriff „Speichernde Stelle" und 
„Dritter" Definitionen neu aufgenommen, um ge- 
wisse Zweifelsfragen, die sich aufgrund des Regie- 
rungsentwurfes ergeben hatten, zu beantworten. 
Die Ausnahmeregelung in Absatz 3 Satz 2 des Re- 
gierungsentwurfs ist auf die Akten und Akten- 
sammlungen beschränkt worden, die nicht durch 
automatisierte Verfahren umgeordnet und ausge- 
wertet werden können. 


Zu§ 3 

Diese Vorschrift ist mit geringfügigen redaktionel- 
len Abweichungen im wesentlichen inhaltlich iden- 
tisch mit §2 Abs. 3 des Regierungsentwurfs. Von 
erheblicher Bedeutung ist lediglich die Ersetzung 
des Begriffs „Zustimmung" durch „Einwilligung"; 
auf diese Weise wird erreicht, daß das nachträgli- 
che Einverständins des Betroffenen mit der Verar- 
beitung seiner Daten rechtlich wirkungslos bleibt. 

Zu § 3 a 

Diese Vorschrift wurde neu aufgenommen, um die 
Rechte des Bürgers gegen die datenverarbeitenden 
Stellen in einer Bestimmung zusammenzufassen und 
deutlich hervorzuhaben. Die konkrete rechtliche 
Ausgestaltung der Datenschutzrechte findet sich in 
den einzelnen Abschnitten des Entwurfs. 


Zu§3b 

Die Vorschrift wurde neu aufgenommen, um die 
Einhaltung der Datenschutzbestimmungen auch un- 
mittelbar durch die bei der Datenverarbeitung be- 
schäftigten Personen sicherzustellen. 


Zu §4 

Diese Vorschrift wurde aufgrund der seit der Vor- 
lage des Regierungsentwurfs gewonnenen neuen 
Erkenntnisse vom Innenausschuß grundlegend um- 
gestaltet. 

In Absatz 1 wird bestimmt, daß alle zum Vollzug 
dieses Gesetzes erforderlichen technischen und or- 
ganisatorischen Maßnahmen getroffen werden müs- 
sen, insbesondere aber diejenigen, die erforderlich 
sind, um die in der Anlage aufgeführten, den Da- 
tensicherungsbereich im wesentlichen abdeckenden 
zehn Zielvorgaben zu erfüllen. 

Unter diesen Umständen war eine Ermächtigung für 
die Bundesregierung zum Erlaß einer Rechtsverord- 
nung, in der Grundsätze über diese Maßnahmen, 
aber auch bestimmte Maßnahmen selbst vorge- 
schrieben werden, nicht mehr nötig. Es genügte 
vielmehr, in Absatz 2 die Verordnungsermächti- 
gung auf die Fortschreibung der in der Anlage auf- 
geführten Anforderungen nach dem jeweiligen 
Stand der Technik und Organisation zu erstrecken. 
Außerdem wurden damit die Grundsatzregelungen 
technischer und organisatorischer Art — z. B. in § 7 
Abs. 3, § 9 Abs. 2 — entbehrlich. 

Zu §5 

Die Absätze 1 bis 3 wurden aus systematischen 
Gründen äußerlich neu gestaltet; Jetzt sind die Re- 
gelungen für die Behörden und sonstigen öffentli- 
chen Stellen des Bundes in Absatz 1, die für die 
Landes- und Kommunalbehörden in Absatz 2 unter- 
gebracht, während die in Absatz 3 des Regierungs- 
entwurfs enthaltenen Vorschriften über die Geltung 
des Gesetzes für die als Auftragnehmer tätig wer- 
denden Rechenzentren usw. in einen neuen § 5 a 
aufgenommen wurden. 

Die Sonderregelung in Absatz 2 des Regierungsent- 
wurfs mußte in Konsequenz der Umgestaltung der 
Absätze 1 und 2 nunmehr in diese beiden Absätze 
auf genommen werden; sie wurde außerdem auf alle 
öffentlich-rechtliche Unternehmen, die am Wettbe- 
werb teilnehmen, erweitert. 

Schließlich konnte die in Absatz 5 des Regierungs- 
entwurfs enthaltene, aus dem Regierungsentwurf 
des Verwaltungsverfahrensgesetzes stammende Le- 
galdefinition des Behördenbegriffs gestrichen wer- 
den, weil das Verwaltungsverfahrensgesetz vor 
dem Bundesdatensdiutzgesetz verkündet worden 
und in Kraft getreten ist. 

Zu § 5 a 

In dieser neuen Vorschrift sind § 5 Abs. 3 und § 13 
des Regierungsentwurfs aus systematischen Grün- 
den zusammengefaßt. 

Zu §6 

In dieser Vorschrift werden § 6 und § 9 Abs. 1 des 
Regierungsentwurfs zusammengefaßt. Außerdem 
wurde vom Innenausschuß noch eine inhaltliche Er- 
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Weiterung der Vorschrift durch einen neuen Ab- 
satz 2 vorgenommen. Danach ist der Betroffene auf 
die Rechtsgrundlage bzw. auf die Freiwilligkeit sei- 
ner Angaben hinzuweisen, wenn bei ihm Daten er- 
hoben werden. 


Zu §7 

Die Absätze 1 und 2 wurden, im wesentlichen nach 
dem Vorschlag des Bundesrates im ersten Durch- 
gang, redaktionell geändert. Der Austausch der Sät- 
ze 1 und 2 in Absatz 1 erfolgte, weil Satz 2 des Re- 
gierungsentwurfs die generellere Regelung enthält. 
Absatz 3 konnte mit Rücksicht auf die abschließen- 
de Datensicherungsregelung in § 4 und in der Anla- 
ge zu § 4 Abs. 1 Satz 1 entfallen. 

Zu §8 

Absatz 1 wurde, im wesentlichen nach dem Vor- 
schlag des Bundesrates im ersten Durchgang, wie 
§ 7 Abs. 1 redaktionell geändert. Absatz 2 wurde 
auf die listenmäßige Übermittlung des im übrigen 
unverändert gebliebenen Katalogs der in Frage 
kommenden Daten beschränkt, wobei der Ausschuß 
zum Ausdruck gebracht hatte, daß die praktische 
Durchführung dieser Vorschrift in den nächsten 
Jahren auf ihre Bewährung hin genau beobachtet 
werden sollte. Der Wirtschaftsausschuß legt Wert 
auf die Feststellung, daß diese Vorschrift es nicht 
ausschließt, daß Branchen-, Adreß-, Telefonbücher 
usw. in privaten Druckereien gedruckt werden kön- 
nen. 

In Absatz 3 ist die Grenze der Zulässigkeit dieser 
Ausnahmeregelung entsprechend der Grundsatzre- 
gelung in § 1 Abs. 1 auf die Beeinträchtigung der 
schutzwürdigen Belange des Betroffenen ausge- 
dehnt worden; als Folge hiervon ergab sich die Zu- 
sammenfassung der früheren Absätze 2 und 3. 

Der Absatz 4 konnte mit Rücksicht auf die Anlage 
zu § 4 Abs. 1 Satz 1 entfallen. 

Zu §9 

Absatz 1 konnte mit Rücksicht auf den neuen § 6, 
Absatz 2 wegen der Anlage zu § 4 Abs. 1 Satz 1 ent- 
fallen. 

Zu§ 10 

Die Vorschrift wurde, zum Teil auch aufgrund der 
Vorschläge des Bundesrates im ersten Durchgang, 
äußerlich und inhaltlich erheblich umgestaltet. 

Der Satz 1 des Regierungsentwurfs wurde um eini- 
ge Angabengruppen, die zur Veröffentlichung kom- 
men sollen, sowie um die Regelung, daß dem Bür- 
ger von jeder Behörde alle bisherigen Bekanntma- 
chungen auf Antrag zugänglich zu machen sind, er- 
weitert und daraus ein neuer Absatz gebildet. 

Der bisherige Satz 2 wurde unter Erweiterung um 
zwei Ausnahmetatbestände zum Absatz 2. Beide 
neuen Ausnahmen dienen der leichteren Handha- 


bung des Gesetzes. Absatz 2 Nr. 2 betrifft die soge- 
nannten „archivierten*’*' Daten, die für den Ge- 
schäftsbetrieb nicht mehr benötigt und nur auf- 
grund besonderer Aufbewahrungsvorschriften noch 
gespeichert werden; sie mit erheblichem Auf- 
wand zur Auskunftserteilung bereitzuhalten und 
dadurch auch eine neue Gefährdung dieser Daten 
durch Zugriffe Unbefugter zu schaffen, schien nicht 
erforderlich und zweckmäßig. Absatz 2 Nr. 3 be- 
zieht sich auf gesetzlich vorgeschriebene und ähnli- 
che Register, deren Inhalt im wesentlichen durch 
veröffentlichte Vorschriften vorgeschrieben ist; 
auch hier erschien, auch nach Meinung des Bun- 
desrates, eine Veröffentlichung entbehrlich. 

In einem neuen Absatz 3 kommen Ermächtigungen 
für Bundes- und Landesregierungen zum Erlaß von 
Rechts Verordnungen über Ort und Verfahren der 
Veröffentlichungen hinzu. 

Zu§ 11 

In Absatz 1 Satz 2 wurde die Vorschrift, wonach 
der Betroffene die Art der Daten, über die Auskunft 
erteilt werden soll, näher zu bezeichnen hat, im In- 
teresse des Bürgers in eine Soll-Vorschrift umge- 
wandelt. 

Der Ausnahmebereich in Absatz 2 ist als Folge der 
Neugestaltung des § 10 Abs. 2 inhaltlich erweitert 
und redaktionell geändert worden. 

Der Ausschuß für Jugend, Familie und Gesundheit 
ist nach eingehender Beratung zum Ergebnis ge- 
kommen, daß Absatz 1 Satz 3 wonach die speichern- 
de Stelle die Form der Auskunftserteilung bestim- 
men kann, der Tatsache Rechnung trägt, daß der 
über Gesundheitsdaten auskunftbegehrende Patient 
gesundheitlich nicht in der Lage sein könnte, die 
Offenbarung der Wahrheit über seinen Gesund- 
heitszustand zu ertragen. Die vom Bundesrat im er- 
sten Durchgang erbetene Prüfung dieser Frage hat 
ergeben, daß sich die einschlägigen Vorschriften 
des Entwurfs in Einklang mit der höchstrichterli- 
chen Rechtsprechung und dem ärztlichen Standes- 
recht befinden. Sie lassen eine flexible Handhabung 
bei der Auskunft zu. An die Stelle einer schriftli- 
chen Auskunft kann ein erläuterndes Arztgespräch 
treten. Eine Vorschrift, die die Ärzte zur Aus- 
kunftsverweigerung berechtigt, würde den Grund- 
satz berühren, daß das Auskunfts recht das stärkste 
Kontrollmittel des Bürgers ist. 

Zu § 12 

Die Vorschrift wurde vom Innenausschuß inhaltlich 
zugunsten des betroffenen Bürgers erheblich verän- 
dert. 

Die Non-liquet-Fälle, in denen nach Absatz 1 des 
Regierungsentwurfs lediglich den Daten ein ent- 
sprechender Hinweis auf die mangelnde Feststeil- 
barkeit ihrer Richtigkeit beizufügen war, sind jetzt 
in den neuen Absatz 2 als Fall einer Verpflichtung 
zur Sperrung aufgenommen worden. 

Die in Absatz 3 des Regierungsentwurfs zur Sper- 
rung vorgesehenen Fälle, in denen die Kenntnis der 
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Daten für die speichernde Stelle zur rechtmäßigen 
Erfüllung der in ihrer Zuständigkeit liegenden Auf- 
gaben nicht mehr erforderlich ist, sind in dem neu- 
en Absatz 2 Sperrungsfälle geblieben? es ist hier je- 
doch zu löschen, wenn der Betroffene es ver- 
langt. 

In Absatz 3 Satz 2 ist nunmehr die Zulässigkeit der 
Löschung an die erschwerende Voraussetzung ge- 
knüpft, daß die speichernde Stelle sich zu verge- 
wissern hat, sofern ein „Grund zur der Annahme 
besteht"', daß durch die Löschung schutzwürdige 
Belange des Betroffenen beeinträchtigt werden. 

Zu § 13 

Absatz 1 konnte entfallen, weil diese Regelung aus 
systematischen Gründen in den neuen § 5 a Ab- 
satz 2 Satz 2 aufgenommen wurde. Absatz 2 wurde 
mit Rücksicht auf die Anlage zu § 4 Abs. 1 Satz 2 
entbehrlich. 

Zu §§ 15 a bis 15 e 

Der Innenausschuß hat sich aufgrund der seit der 
Vorlage des Regierungsentwurfs andauernden in- 
tensiven Diskussion zur Frage der Fremdkontrolle 
oder Selbstkontrolle des Datenschutzes entschlos- 
sen, abweichend vom Regierungsentwurf für den 
Anwendungsbereich des Bundes (§ 5 Abs. 1) einen 
unabhängigen Datenschutzbeauftragten vorzusehen, 
der die Aufgabe haben soll, für die Einhaltung der 
Vorschriften des Datenschutzes in diesem Bereich 
zu sorgen. 

Die entsprechenden Regelungen sind in den neuen 
Vorschriften §§ 15 a bis 15 e enthalten. § 15 a sieht 
vor, daß der Bundesbeauftragte für den Datenschutz 
auf Vorschlag der Bundesregierung vom Bundes- 
präsidenten für eine Amtszeit von fünf Jahren in 
einem öffentlich-rechtlichen Amtsverhältnis beson- 
derer Art bestellt wird. Er untersteht der Dienstauf- 
sicht des Bundesministers des Innern und der 
Rechtsaufsicht der Bundesregierung, ist aber in der 
Ausübung seines Amtes nur dem Gesetz unterwor- 
fen, untersteht also keiner Fachaufsicht. 

§ 15 b enthält dienstrechtliche Regelungen. 

In § 15 c sind die Aufgaben des Bundesdatenschutz- 
beauftragten näher beschrieben: Er kontrolliert die 
Durchführung des Datenschutzes und kann zu die- 
sem Zwecke Verbesserungsvorschläge machen und 
die Bundesregierung beraten; er hat dem Deutschen 
Bundestag und der Bundesregierung auf Anforde- 
rung Gutachten zu erstellen und Berichte zu erstat- 
ten, muß dem Deutschen Bundestag gegenüber re- 
gelmäßig jährlich einen Tätigkeitsbericht abgeben 
und kann sich im übrigen jederzeit an den Deut- 
schen Bundestag wenden; er führt ein Register aller 
im Bereich des Bundes automatisch betriebenen Da- 
teien, in denen personenbezogene Daten gespei- 
chert werden; er wirkt auf die Zusammenarbeit mit 
den Behörden oder sonstigen öffentlichen Stellen 
hin, die für die Kontrolle des Datenschutzes in den 
Ländern sowie bei den datenverarbeitenden Stellen 
im nichtöffentlichen Bereich zuständig sind. 


§ 15 d enthält Regelungen über das Verfahren der 
Beanstandung durch den Bundesbeauftragten für 
den Datenschutz und deren Durchsetzung. 

In § 15 e ist das Recht jedes Bürgers verankert, sich 
an den Datenschutzbeauftragten zu wenden, wenn 
er sich in seinen Rechten durch eine datenverarbei- 
tende Stelle des Bundes verletzt fühlt. 


Zu § 16 

Auf Vorschlag des Bundesrates sind in Absatz 1 
Satz 1 im zweiten Halbsatz die Worte „speichern 
und sonst" gestrichen worden. Die Regelung des 
Satzes 2 wurde als Konsequenz aus der entspre- 
chenden Änderung des § 5 Abs. 1 und 2 auf 
öffentlich-rechtliche Unternehmen aller Art, die am 
Wettbewerb teilnehmen, erweitert. 

Die Formulierung des Absatzes 2 Satz 1 zweiter 
Halbsatz entspricht den Vorschlägen des Bundesra- 
tes Satz 2 ist als Folgerung aus der entsprechenden 
Regelung des § 5 a Abs. 1 Satz 2 neu aufgenommen 
worden. 


Zu § 17 

Die Erweiterung des Absatzes 1 um einen Satz 2, 
der die generelle Zulässigkeit der Speicherung von 
personenbezogenen Daten, die aus allgemein zu- 
gänglichen Quellen entnommen sind, zum Gegen- 
stand hat, erschien vertretbar. Denn wer Daten auf- 
grund der in Artikel 5 des Grundgesetzes gewähr- 
leisteten Informationsfreiheit ungehindert aus all- 
gemein zugänglichen Quellen aufnehmen darf, der 
kann sie im Rahmen der Rechtsordnung auch spei- 
chern. Im übrigen wird auf die Erläuterungen zu 
der Streichung des § 1 Abs. 2 Satz 1 des Regierungs- 
entwurfs verwiesen. 


Zu§ 18 

Die Sätze 1 und 2 wurden ebenso wie in §§ 7 und 8 
miteinander vertauscht. Der Schutz von personen- 
bezogenen Daten, die einem Berufs- oder einem be- 
sonderen Amtsgeheimnis unterliegen und von der 
zur Verschwiegenheit verpflichteten Person legitim 
weitergegeben worden sind, wurde dahin gehend 
verschärft, daß diese Daten vom Empfänger nicht 
mehr weitergegeben werden dürfen. Satz 4 des Re- 
gierungsentwurfs konnte gestrichen werden, da die 
Datensicherungsregelungen jetzt abschließend in 
§ 4 und der Anlage dazu enthalten sind. 


Zu § 19 

Die zu dieser Bestimmung vorgenommenen Ände- 
rungen entsprechen der Fassung des §17 Satz 1. 
Auch bei der Veränderung von personenbezogenen 
Daten soll sich die speichernde Stelle vorab verge- 
wissern, sofern nur ein Grund zu der Annahme be- 
steht, daß schutzwürdige Belange des Betroffenen 
beeinträchtigt werden. Satz 2 des Regierungsent- 
wurfs konnte wegen seiner nur klarstellenden Na- 
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tur gestrichen werden. Die Streichung des Satzes 3 
folgt aus der Zusammenfassung aller Datensiche- 
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Zu §20 


seiner Fachkunde auf dem Gebiet des Datenschut- 
zes weisungsfrei ist und daß er nach Satz 3 wegen 
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werden darf. Er ist nach Absatz 4 bei der Erfüllung 
seiner Aufgaben zu unterstützen. 


In Absatz 2 wurde das Verfahren der Auskunftser- 
teilung für den Betroffenen erleichtert und verbes- 
sert. Nach Satz 2 kann er im Falle automatisierter 
Datenverarbeitung auch Auskunft über die Perso- 
nen und Stellen verlangen, an die seine Daten re- 
gelmäßig übermittelt werden. Darüber hinaus wur- 
de Absatz 2 Satz 2 in eine Soll-Vorschrift umgewan- 
delt. Wegen der Form der Auskunftserteilung über 
Patientendaten wird auf die Erläuterungen zu § 11 
Bezug genommen. 

Durch die Änderung des Absatzes 3 Satz 1 soll klar- 
gestellt werden, daß bei der Bemessung des Ent- 
gelts nicht auch, die Gemeinkosten in Rechnung ge- 
stellt werden können. Die Formulierung des Absat- 
zes 3 Satz 2 entspricht einem Vorschlag des Bundes- 
rats. 

Die Ausnahmeregelungen des Absatzes 4 wurden 
präzisiert und um einige weitere Anwendungsfälle 
ergänzt: In Nummer 2 wurde klargestellt, daß eine 
Auskunftsverweigerung unter Berufung auf die öf- 
fentliche Sicherheit oder Ordnung nur dann zuläs- 
sig ist, sofern die zuständige öffentliche Stelle dies 
zuvor gegenüber der speichernden Stelle festgestellt 
hat. Die Nummer 4 wurde neu eingefügt, weil da- 
von ausgegangen werden kann, daß die freiverfüg- 
baren Daten auch gespeichert werden; würden sie 
ebenfalls der Auskunftspflicht unterworfen werden, 
müßten sie mit hohem Aufwand dafür aufbereitet 
werden, dies erschien dem Ausschuß unangemes- 
sen. Zur Ausnahmeregelung in Nummer 5 kann auf 
die Ausführungen zu § 10 Abs. 2 Nr. 2 verwiesen 
werden. 

Zu §21 

Die Rechtsfolgen der Unrichtigkeit von personenbe- 
zogenen Daten wurden mit dem Ziel einer weiteren 
Verbesserung des Datenschutzes verschärft. Im üb- 
rigen sind die Voraussetzungen für das Sperren 
und Löschen von personenbezogenen Daten inhalt- 
lich nur unwesentlich verändert worden. Auf die 
Ausführungen zu § 12 wird ergänzend Bezug ge- 
nommen. 


Zu § 22 

Der Inhalt des § 22 des Regierungsentwurfs ist der 
besseren Übersichtlichkeit halber und mit gewissen 
inhaltlichen Ergänzungen auf die §§22 und 22 a der 
Ausschußvorlage verteilt worden. Zu den Ergän- 
zungen zählt die Einfügung des Absatzes 2, der die 
Bestellung des Beauftragten für den Datenschutz 
vom Nachweis der erforderlichen Fachkunde und 
Zuverlässigkeit abhängig macht. 

Die fachliche Unabhängigkeit des Beauftragten für 
den Datenschutz wurde dadurch gesetzlich veran- 
kert, daß er nach Absatz 3 Satz 2 bei Anwendung 


Zu § 22 a 

In dieser Vorschrift sind die Aufgaben des Beauf- 
tragten für den Datenschutz, die in dem Regie- 
rungsentwurf in § 22 Abs. 2 geregelt waren, zusam- 
mengefaßt. 

Mit der Einfügung des Satzes 2 hat der Ausschuß 
die Stellung des Beauftragten für den Datenschutz 
erheblich verbessert. Die Einbeziehung der Auf- 
sichtsbehörde in die Kontrolle in Zweifelsfällen, 
z. B. in den Fällen, in denen kein Einvernehmen mit 
der Unternehmensleitung herstellbar ist, wird dazu 
führen, daß den Anregungen des Beauftragten ver- 
stärktes Gewicht beigemessen werden wird. 

Der Katalog der Aufgaben in Satz 3 ist dahin gehend 
erweitert worden, daß der Beauftragte nach Num- 
mer 1 die Übersicht auch über die Art der einge- 
setzten automatisierten Datenverarbeitungsanlagen 
zu führen hat. Die Änderungen der Nummern 3 und 
4 haben lediglich klarstellenden Charakter. 

Zu § 22 b 

Mit der Einfügung des § 22 b hat der Ausschuß das 
System der externen Kontrolle des Datenschutzes 
lückenlos gestaltet. Der Regierungsentwurf sah 
eine externe Kontrollinstanz nur für die im 4. Ab- 
schnitt genannten Stellen vor. Die Vorschrift nennt 
die Aufgaben und Befugnisse der nach Maßgabe 
des Landesrechts einzurichtenden Aufsichtsbehörde. 


Zum 4. Abschnitt 

In der Überschrift wurde das Wort „Dritte“ durch 
„fremde Zwecke“ ersetzt, um eine Entsprechung 
mit der Überschrift des dritten Abschnittes herbei- 
zuführen und ferner, um Mißverständnissen vorzu- 
beugen, die daraus herrühren könnten, daß im Ent- 
wurf der Begriff Dritter in einem bestimmt definier- 
ten Verständnis (vgl. § 2 Abs. 3 Nr. 2) verwendet 
wird. 

Zu § 23 

Die Anwendbarkeit der Vorschrift wurde ebenfalls 
auf öffentlich-rechtliche Unternehmen, die am 
Wettbewerb teilnehmen, erstreckt (Absatz 1 Satz 2). 
Der Anregung des Bundesrats, in Nummer 1 im 
zweiten Halbsatz die Worte „verändert oder sonst“ 
zu streichen, konnte nicht voll entsprochen werden, 
weil es — wie die Bundesregierung in ihrer Gegen- 
äußerung bereits ausgeführt hat, — in diesem Be- 
reich auf das Verändern von personenbezogenen 
Daten besonders ankommt. Hingegen wurden in 
Nummer 1 die Worte „oder sonst verarbeitet“ und 
in Nummer 3 die Worte „in Dateien speichern und 
sonst“ den Vorschlägen des Bundesrats entspre- 
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chend gestrichen. Ebenso wurden auf Vorschlag 
des Bundesrats in Nummer 3 die Worte „zum Zwek- 
ke der Datenverarbeitung" durch „als Dienstlei- 
stungsunternehmen" ersetzt. 

Satz 2 wurde in Absatz 1 eingefügt, um klarzustel- 
len, daß die Kontrollvorschriften der §§ 30 bis 30 a 
nur für die dort genannten Personen und Stellen 
gelten, nicht jedoch für die öffentlich-rechtlichen 
Unternehmen, die am Wettbewerb teilnehmen. Die- 
se fallen unter die Kontrollen nach Maßgabe des 
2. Abschnitts. 

Absatz 2 wurde der Vollständigkeit halber einge- 
fügt. Er bezieht sich auf die Fälle der Verarbeitung 
personenbezogener Daten im Auftrag und ent- 
spricht § 5 a Abs. 1 und § 16 Abs. 2. 


Zu § 24 

Wegen der Erweiterung des Absatzes 1 um einen 
Satz 2 wird auf die Ausführungen zu § 17 verwie- 
sen. 

In Absatz 2 sind der Satz 2 des Regierungsentwurfs, 
der lediglich erläuternden Charakter hatte, sowie 
der Satz 4 als Konsequenz der Neufassung des § 4 
gestrichen worden. 

In Absatz 3 sind die Voraussetzungen für die Über- 
mittlung von personenbezogenen Daten dadurch 
eingeschränkt worden, daß die überdies verringer- 
ten sog. freien Daten im Sinne des Regierungsent- 
wurfs nunmehr nur listenmäßig oder sonst zusam- 
mengefaßt zusammen mit einer Angabe über die 
Zugehörigkeit zu einer Personengruppe ohne die 
Voraussetzungen des Absatzes 2 übermittelt wer- 
den dürfen. Die gleiche Zielrichtung lag auch dem 
Vorschlag des Bundesrats zugrunde, dem damit, 
wenn auch nicht wörtlich, so doch inhaltlich ent- 
sprochen wurde. Der Ausschuß ist sich jedoch der 
Gefährdungsmöglichkeiten, die mit dieser Vor- 
schrift nach wie vor verbunden sind, bewußt. Er 
hält es daher für geboten, ihre Auswirkungen sorg= 
fältig zu beobachten, um ggf. rechtzeitig korrigie- 
rend tätig werden zu können. 


Zu§ 25 

Satz 2 konnte als entbehrlich, Satz 3 als Folge der 
Neufassung des § 4 gestrichen werden. 


Zu § 26 

Die Änderungen in Absatz 1 sind redaktioneller 
Natur. Die Absätze 2 bis 4 wurden aus den gleichen 
Gründen geändert wie die entsprechenden Regelun- 
gen des § 20; auf die Erläuterungen zu diesen Be- 
stimmungen wird verwiesen. 


Zu § 27 

Die zu dieser Bestimmung vorgenommenen Ände- 
rungen entsprechen denen zu § 21. 


Zu § 28 

Markt- und Meinungsforschungsinstitute, die vor- 
nehmlich Adressaten dieser Vorschrift sind, führen 
Befragungen durch, die weit in die Privatsphäre des 
Bürgers reichen. Erklärtermaßen sind sie jedoch an 
den Individualangaben nicht interessiert, sondern 
nur an den aggregierten, meist zahlenmäßigen Er- 
gebnissen, Der Ausschuß hielt es daher für gebo- 
ten, daß die Befragungsergebnisse ohne jede Ein- 
schränkung anonymisiert werden. Der zweite Halb- 
satz des Satzes 1 des Absatzes 1 des Regierungsent- 
wurfs wurden daher gestrichen. 

Absatz 2 wurde neu eingefügt, um für den Zeit- 
raum, in dem die erhobenen Daten noch personen- 
bezogen sind, die Regelungen für die Veränderung 
und Löschung anwenden zu können. 

In Absatz 2 des Regierungsentwurfs konnte der er- 
ste Halbsatz mit Rücksicht auf die Anlage zu § 4 
Abs. 1 Satz 1 als entbehrlich gestrichen und der 
zweite Halbsatz als Absatz 3 der Ausschußvorlage 
inhaltlich übernommen werden. 


Zu §29 

Die Vorschrift wurde inhaltlich der Bestimmung in 
§ 5 a Abs. 2 angeglichen, die die Verarbeitung per- 
sonenbezogener Daten im Auftrag zum Gegenstand 
haben. Absatz 2 des Regierungsentwurfs wurde we- 
gen der Zusammenfassung aller Datensicherungs- 
vorschriften in § 4 und der Anlage dazu gestri- 
chen. 


Zu §30 

Nach dem Regierungsentwurf sollte für die unter 
diesen Abschnitt fallenden Personen und Stellen 
die Kontrolle des Datenschutzes einer nach Maßga- 
be des Landesrechts einzurichtenden Aufsichtsbe- 
hörde übertragen werden. In § 30 waren die dazu 
notwendigen Meldepflichten aufgeführt. Die Einset- 
zung von betrieblichen Beauftragten für den Daten- 
schutz war nicht vorgesehen. Der Ausschuß hat im 
Interesse einer wirksamen Datenschutzkontrolle in 
diesem Abschnitt die Kontrollregelungen des 3. Ab- 
schnitts über den betrieblichen Datenschutzbeauf- 
tragten übernommen. Für die Bestellung und die 
Aufgaben des Beauftragten für den Datenschutz 
konnten die Vorschriften der §§ 22 und 22 a für ent- 
sprechend anwendbar erklärt werden. 


Zu §31 

Die in dieser Vorschrift aufgeführten Meldepflich- 
ten entsprechen mit geringen redaktionellen Ab- 
weichungen denen des § 30 des Regierungsent- 
wurfs. Die Ergänzung um die Nummer 5 a erschien 
geboten, um die für die Verarbeitung personenbe- 
zogener Daten konkret Verantwortlichen rasch er- 
mitteln zu können. Nummer 7 wurde im Interesse 
einer Verbesserung des Datenschutzes neu einge- 
fügt. 
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Zu § 31 a 

Die VorschiifL wurde der geänderten Konzeption 
der Kontrolle des Datenschutzes dadurch angepaßt, 
daß die Aufsichtsbehörde auch die in § 22 c Abs, 1 
genannten Aufgaben wahrnimmt. Darüber hinaus 
wurde das Einsichtsrecht in das von der Aufsichts- 
behörde zu führende Register jedermann zugestan- 
den, ohne daß — wie im Regierungsentwurf — das 
Vorliegen eines berechtigten Interesses glaubhaft 
gemacht werden muß. 

Die Absätze 2, 3 und 4 des § 31 des Regierungsent- 
wurfs wurden gestrichen, da die im jetzigen Ab- 
satz 2 enthaltene Verweisung auf § 22 c Abs. 2 bis 5 
ausreicht. 

Zu §32 

Die Vorschrift wurde nur redaktionell geändert. 

Zu § 33 

Die in § 33 des Regierungsentwurfs enthaltene 
Strafvorschrift für Verletzungen der Geheimhal- 
tungspflicht durch Angehörige oder Beauftragte der 
Aufsichtsbehörden konnte ersatzlos gestrichen wer- 
den, da dieser Tatbestand durch den neugefaßten 
§ 203 Abs. 2 des Strafgesetzbuchs voll umfaßt 
wird. 

Zu § 34 

Die Vorschrift wurde den inzwischen vorgenomme- 
nen Änderungen redaktionell angepaßt. 

Zu § 35 

Die Änderungen des Absatzes 2 sind Folgerungen 
aus der unterschiedlichen Gestaltung der Daten- 
schutzkontrolle im 3. und 4. Abschnitt. Absatz 3 des 


Regierungsentwurfs enthielt eine Sonderregelung 
nur für den Fall, daß personenbezogene Daten im 
Bereich des 4. Abschnitts vor dem Inkrafttreten des 
Gesetzes weitergegeben worden sind. Durch die 
Absätze 3 und 4 der Ausschußvorlage wurden un- 
terschiedliche Regelungen für die Fälle des 3. und 
4. Abschnitts getroffen, in denen personenbezogene 
Daten vor dem Inkrafttreten des Gesetzes gespei- 
chert bzw. übermittelt worden sind. Beide Vor- 
schriften dienen dem Zweck, die speichernden Stel- 
len nicht ungebührlich zu belasten. 

Zu §37 

Die Aufzählung der in den Nummern 1 bis 7 ge- 
nannten Vorschriften des Bundes, die auf in Dateien 
gespeicherte Daten anzuwenden sind, ist um einige 
Bestimmungen ergänzt worden. 

Der Ausschuß legt im übrigen großen Wert darauf, 
daß künftig in den einschlägigen fach- und bereich- 
spezifischen Gesetzen spezielle Datenschutzvor- 
schriften geschaffen werden, die sich in ihrem Ge- 
halt an den Normen dieses Gesetzes orientieren. 

Zu § 39 

Die Anpassung an die Regelungen des Gesetzes 
wird einige Zeit in Anspruch nehmen; daher tritt 
das Gesetz etwa 1 Jahr nach Verkündung, also am 
1. Juli 1977 in Kraft. Damit gleichzeitig mit dem In- 
krafttreten des Gesetzes auch die Verordnungen 
vorliegen können, treten die in Satz 2 genannten 
Vorschriften am Tage nach der Verkündung in 
Kraft. Dies gilt nicht für die Verordnungsermächti- 
gung nach § 4 Abs. 2, die lediglich eine Fortschrei- 
bung der Anlage zum Gegenstand hat, also voraus- 
setzt, daß diese zunächst ihre Wirksamkeit entfal- 
tet. Die Verwirklichung der in § 4 Abs. 1 sowie der 
Anlage dazu vorgesehenen Datensicherungsmaß- 
nahmen benötigt längere Zeit; diese Vorschrift tritt 
daher erst am 1. Juli 1978 in Kraft. 


Bonn, den 2. Juni 1976 


Gerster Dr. Haenschke Dr. Wendig 

Berichterstatter 
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B. Antrag des Ausschusses 


Der Bundestag wolle beschließen, 

1. den Gesetzentwurf — Drucksache 7/1027 — in der sich aus der nachfolgenden 
Zusammenstellung ergebenden Fassung anzunehmen, 

2. die zu dem Entwurf eingegangenen Petitionen für erledigt zu erklären. 


Bonn, den 2. Juni 1976 


Der Innenausschuß 

Dr. Schäfer (Tübingen) Gerster Dr. Haenschke Dr. Wendig 

Vorsitzender Berichterstatter 
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Zusammenstellung 

des von der Bundesregierung eingebrachten Entwurfs eines Gesetzes 

zum Schutz vor Mißbrauch personenbezogener Daten 

bei der Datenverarbeitung (Bundes-Datenschutzgesetz — BDSG) 

— Drucksache 7/1027 — 

mit den Beschlüssen des Innenausschusses (4. Ausschuß) 


Entwurf 


Entwurf eines Gesetzes zum Schutz vor Mißbrauch 
personenbezogener Daten bei der Datenverarbeitung 
(Bundes-Datenschutzgesetz — BDSG) 

Der Bundestag hat mit Zustimmung des Bundes- 
rates das folgende Gesetz beschlossen: 


ERSTER ABSCHNITT 

Allgemeine Vorschriften 

§ 1 

Zweck des Gesetzes 

Zweck dieses Gesetzes ist es, personenbezogene 
Daten vor Mißbrauch bei der Datenverarbeitung zu 
schützen und dadurch der Beeinträchtigung schutz- 
würdiger Belange der Betroffenen entgegenzu- 
wirken. 


Beschlüsse des 4. Ausschusses 


Entwurf eines Gesetzes zum Schutz vor Mißbrauch 
personenbezogener Daten bei der Datenverarbeitung 
(Bundes-Datenschutzgesetz — BDSG) 

Der Bundestag hat mit Zustimmung des Bundes- 
rates das folgende Gesetz beschlossen: 


ERSTER ABSCHNITT 

Allgemeine Vorschriften 

§ 1 

Aufgabe und Gegenstand des Datenschutzes 

(1) Aufgabe des Datenschutzes ist es, durch den 
Schutz personenbezogener Daten vor Mißbrauch bei 
ihrer Speicherung, Übermittlung, Veränderung und 
Löschung (Datenverarbeitung) der Beeinträchtigung 
schutzwürdiger Belange der Betroffenen entgegen- 
zuwirken. 

(2) Dieses Gesetz schützt personenbezogene Da- 
ten, die 

1. von Behörden oder sonstigen öffentlichen Stel- 
len (§ 5), 

2. von natürlichen oder juristischen Personen, Ge- 
sellschaften oder anderen Personenvereinigun- 
gen des privaten Rechts für eigene Zwecke (§ 16), 

3. von natürlichen oder juristischen Personen, Ge- 
sellschaften oder andern Personenvereinigungen 
des privaten Rechts geschäftsmäßig für fremde 
Zwecke (§ 23) 

in Dateien gespeichert, verändert, gelöscht oder aus 
Dateien übermittelt werden. Ausgenommen sind 
personenbezogene Daten, die nicht zur Übermittlung 
an Dritte bestimmt sind; sollen diese Daten abwei- 
chend von ihrer vorgenannten Zweckbestimmung an 
Dritte übermittelt werden, gelten die Vorschriften 
dieses Gesetzes. 

(3) Dieses Gesetz schützt personenbezogene Da- 
ten nicht, die durch Unternehmen oder Hilfsunter- 
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§ 2 

Gegenstand des Datenschutzes 

(1) Dieses Gesetz schützt personenbezogene 
Daten, soweit sie 

1. von Behörden oder sonstigen öffentlichen Stellen 

(§ S), 

2. von Personen, Gesellschaften oder anderen Per- 
sonenvereinigungen des privaten Rechts für 
eigene Zwecke (§ 16), 

3. von Personen, Gesellschaften oder anderen Per- 
sonenvereinigungen des privaten Rechts ge- 
schäftsmäßig für Dritte (§ 23) 

in Dateien gespeichert und sonst verarbeitet werden, 
es sei denn, daß die personenbezogenen Daten nicht 
für die Weitergabe an Dritte bestimmt sind. Sollen 
die personenbezogenen Daten abweichend von ihrer 
in Satz 1 letztem Halbsatz genannten Zweckbestim- 
mung an Dritte weitergegeben werden, gelten die 
einschlägigen Vorschriften des Gesetzes. 

(2) Dieses Gesetz schützt nicht personenbezogene 
Daten, soweit sie unmittelbar aus allgemein zu- 
gänglichen Quellen entnommen worden sind. Es 
schützt ferner nicht personenbezogene Daten, soweit 
sie durch natürliche oder juristische Personen, Ge- 
sellschaften oder andere Personenvereinigungen, die 
Unternehmen oder Hilfsunternehmen der Presse, 
des Rundfunks oder des Films sind oder betreiben, 
zu publizistischen Zwecken in Dateien gespeichert 
und weitergegeben werden. 

(3) Die Verarbeitung personenbezogener Daten, 
die von diesem Gesetz geschützt werden, ist nur 
zulässig, wenn 

1. der Betroffene zugestimmt hat oder 

2. dieses Gesetz oder eine andere Rechtsvorschrift 
sie erlaubt. Die Zustimmung bedarf der Schrift- 
form, soweit nicht wegen besonderer Umstände 
eine andere Form angemessen ist; wird die Zu- 
stimmung zusammen mit anderen Erklärungen 
schriftlich erteilt, ist der Betroffene hierauf be- 
sonders hinzuweisen. 


§3 

Begriitsbestimmungen 

(1) Im Sinne dieses Gesetzes sind personen- 
bezogene Daten Einzelangaben über persönliche 
oder sachliche Verhältnisse einer bestimmten oder 
bestimmbaren natürlichen Person (Betroffener). 


Beschlüsse des 4. Ausschusses 

nehmen der Presse, des Rundfunks oder des Films 
ausschließlich zu eigenen publizistischen Zwecken 
verarbeitet werden; § 4 Abs. 1 bleibt unberührt. 

§2 

Begriffsbestimmungen 

(1) Im Sinne dieses Gesetzes sind personenbe- 
zogene Daten Einzelangaben über persönliche oder 
sachliche Verhältnisse einer bestimmten oder be- 
stimmbaren natürlichen Person (Betroffener). 

(2) Im Sinne dieses Gesetzes ist 

1. Speichern (Speicherung) das Erfassen, Aufneh- 
men oder Aufbewahren von Daten auf einem Da- 
tenträger zum Zwecke ihrer weiteren Verwen- 
dung, 

2. Verändern (Veränderung) das inhaltliche Umge- 
stalten gespeicherter Daten, 

3. übermitteln (Übermittlung) das Bekanntgeben 
gespeicherter oder durch Datenverarbeitung un- 
mittelbar gewonnener Daten an Dritte in der 
Weise, daß die Daten durch die speichernde 
Stelle weitergegeben oder zur Einsichtnahme, 
namentlich zum Abruf bereitgehalten werden, 

4. Löschen (Löschung) das Unkenntlichmachen ge- 
speicherter Daten, 

ungeachtet der dabei angewendeten Verfahren. 

(3) Im Sinne dieses Gesetzes ist 

1. speichernde Stelle jede der in § 1 Abs. 2 Nr. 1 
bis 3 genannten Personen oder Stellen, die Da- 
ten für sich selbst speichert oder durch andere 
speichern läßt. 

2. Dritter jede Person oder Stelle außerhalb der 
speichernden Stelle, ausgenommen der Betroffe- 
ne oder diejenigen Personen und Stellen, die in 
den Fällen der Nummer 1 im Geltungsbereich 
dieses Gesetzes im Auftrag tätig werden, 

3. eine Datei eine gleichartig aufgebaute Samm- 
lung von Daten, die nach bestimmten Merkmalen 
erfaßt und geordnet, nach anderen bestimmten 
Merkmalen umgeordnet und ausgewertet werden 
kann, ungeachtet der dabei angewendeten Ver- 
fahren; nicht hierzu gehören Akten und Akten- 
sammlungen, es sei denn, daß sie durch auto- 
matisierte Verfahren umgeordnet und ausgewer- 
tet werden können. 

§3 

Zulässigkeit der Datenverarbeitung 

Die Verarbeitung personenbezogener Daten, die 
von diesem Gesetz geschützt werden, ist in jeder 
ihrer in § 1 Abs. 1 genannten Phasen nur zulässig, 
wenn 
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(2) Im Sinne dieses Gesetzes ist 

1. Datenverarbeitung (Verarbeitung von Daten) 
das Speichern, Verändern, Weitergeben oder 
Löschen von Daten, 

2. Speichern (Speicherung) das Festhalten von 
Daten auf einem Datenträger zum Zwecke ihrer 
weiteren Verwendung, 

3. Verändern (Veränderung) das inhaltliche Umge- 
stalten gespeicherter Daten, 

4. Weitergeben (Weitergabe) das Bekanntgeben ge- 
speicherter oder durch Datenverarbeitung un- 
mittelbar gewonnener Daten an Personen oder 
Stellen außerhalb der speichernden Stelle 
(Dritte), 

5. Löschen (Löschung) das Unkenntlichmachen ge- 
speicherter Daten, 

ungeachtet der dabei angewendeten Verfahren. 

(3) Im Sinne dieses Gesetzes ist eine Datei eine 
gleichartig aufgebaute Sammlung von Daten, die 
nach bestimmten Merkmalen geordnet, nach anderen 
bestimmten Merkmalen umgeordnet und ausge- 
wertet werden kann, ungeachtet der dabei ange- 
wendeten Verfahren. Nicht hierzu gehören insbe- 
sondere Akten, Aktensammlungen und Bücher. 


§ 4 

Technische und organisatorische Maßnahmen 
des Datenschutzes 

(1) Wer im Rahmen des § 2 Abs. 1 personen- 
bezogene Daten verarbeitet, hat die erforderlichen 
und zumutbaren technischen und organisatorischen 
Maßnahmen gegen Mißbräuche bei der Datenver- 
arbeitung, insbesondere gegen unzulässiges Ab- 
rufen, Weitergeben, Verändern und Löschen zu 
treffen. Zumutbar sind nur Maßnahmen, deren 
Schutzwirkung in einem angemessenen Verhältnis 
zu dem Aufwand steht, den sie verursachen. 


Beschlüsse des 4. Ausschusses 

1, dieses Gesetz oder eine andere Rechlsvorschriit 
sie erlaubt oder 

2. der Betroffene eingewilligt hat. 

Die Einwilligung bedarf der Schriftform, soweit nicht 
wegen besonderer Umstände eine andere Form an- 
gemessen ist; wird die Einwilligung zusammen mit 
anderen Erklärungen schriftlich erteilt, ist der Be- 
troffene hierauf schriftlich besonders hinzuweisen. 

§3a 

Rechte des Betroffenen 

Jeder hat nach Maßgabe dieses Gesetzes ein Recht 
auf 

1. Auskunft über die zu seiner Person gespeicher- 
ten Daten, 

2. Berichtigung der zu seiner Person gespeicherten 
Daten, wenn sie unrichtig sind, 

3. Sperrung der zu seiner Person gespeicherten Da- 
ten, wenn sich weder deren Richtigkeit noch de- 
ren Unrichtigkeit feststellen läßt oder nach Weg- 
fall der ursprünglichen erfüllten Voraussetzun- 
gen für die Speicherung, 

4. Löschung der zu seiner Person gespeicherten Da- 
ten, wenn ihre Speicherung unzulässig war oder 
— wahlweise neben dem Recht auf Sperrung — 
nach Wegfall der ursprünglich erfüllten Voraus- 
setzungen für die Speicherung. 

§3b 

Datengeheimnis 

(1) Den im Rahmen des § 1 Abs. 2 oder im Auf- 
trag der dort genannten Personen oder Stellen bei 
der Datenverarbeitung beschäftigten Personen ist 
untersagt, geschützte personenbezogene Daten un- 
befugt zu einem anderen als dem zur jeweiligen 
rechtmäßigen Aufgabenerfüllung gehörenden Zweck 
zu verarbeiten, bekanntzugeben, zugänglich zu ma- 
chen oder sonst zu nutzen. 

(2) Diese Personen sind bei der Aufnahme ihrer 
Tätigkeit nach Maßgabe von Absatz 1 zu verpflich- 
ten. Ihre Pflichten bestehen auch nach Beendigung 
ihrer Tätigkeit fort. 

§ 4 

Technische und organisatorische Maßnahmen 

(1) Wer im Rahmen des § 1 Abs. 2 oder im Auf- 
trag der dort genannten Personen oder Stellen per- 
sonenbezogene Daten verarbeitet, hat die techni- 
schen und organisatorischen Maßnahmen zu treffen, 
die erforderlich sind, um die Ausführung der Vor- 
schriften dieses Gesetzes, insbesondere die in der 
Anlage zu diesem Gesetz genannten Anforderungen 
zu gewährleisten. Erforderlich sind Maßnahmen nur, 
wenn ihr Aufwand in einem angemessenen Verhält- 
nis zu dem angestrebten Schutzzweck steht. 
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(2) Die Bundesregierung wird ermächtigt, durch 
Rechtsverordnung mit Zustimmung des Bundesrates 
Grundsätze über Maßnahmen im Sinne von Absatz 1, 
ihren Einsatz und ihre Durchführung zu erlassen. In 
der Rechtsverordnung können auch bestimmte Maß- 
nahmen im Sinne von Absatz 1 vorgeschrieben so- 
wie das Nähere zu § 7 Abs. 3, § 8 Abs. 4, § 9 Abs. 2, 
§ 13 Abs. 2, § 18 Satz 4, § 19 Satz 3, § 24 Abs. 2 
Satz 4, § 25 Satz 3, § 28 Abs. 2, § 29 Abs. 2 geregelt 
werden. Die Bundesregierung kann die Ermächti- 
gung nach Satz 2 für den Anwendungsbereich der in 
§ 5 Abs. 1 Satz 2 genannten Behörden und sonstigen 
Stellen durch Rechtsverordnung mit Zustimmung des 
Bundesrates auf die Landesregierung übertragen. 

ZWEITER ABSCHNITT 

Datenverarbeitung der Behörden 
und sonstigen öffentlichen Stellen 

§ 5 

Anwendungsbereich 

(1) Die Vorschriften dieses Abschnittes gelten für 
Behörden und sonstige Stellen des Bundes, der 
bundesunmittelbaren Körperschaften, Anstalten und 
Stiftungen des öffentlichen Rechts sowie für Ver- 
einigungen solcher Körperschaften, Anstalten und 
Stiftungen. Sie gelten mit Ausnahme der §§ 14 und 
15 auch für Behörden und sonstige Stellen der 
Länder, der Gemeinden und Gemeindeverbände 
und der sonstigen der Aufsicht des Landes unter- 
stehenden juristischen Personen des öffentlichen 
Rechts und für deren Vereinigungen, soweit sie 
Bundesrecht ausführen oder soweit es sich dabei um 
Gerichte oder Behörden der Staatsanwaltschaft 
handelt. 

(2) Abweichend von Absatz 1 gelten für Öffent- 
lich-rechtliche V er sicher ungsüiiter nehmen, die am 
Wettbewerb teilnehmen, und für öffentlich-recht- 
liche Kreditinstitute von den Vorschriften dieses 
Abschnittes nur die §§ 13 bis 15. 

(3) Die Vorschriften dieses Abschnittes gelten für 
die in Absatz 1 genannten Behörden und sonstigen 
Stellen auch insoweit, als das Speichern in Dateien 
und die sonstige Verarbeitung personenbezogener 
Daten in deren Auftrag durch andere Stellen be- 
trieben werden. Sie gelten mit Ausnahme der §§ 13 
bis 15 nicht für Behörden und sonstige Stellen, so- 
weit sie in den Fällen des Satzes 1 im Auftrag tätig 
werden. § 13 gilt auch für juristische Personen, 
Gesellschaften und andere Personenvereinigungen 
des privaten Rechts, bei denen der öffentlichen Hand 
die Mehrheit der Anteile gehört oder die Mehrheit 
der Stimmen zusteht, soweit diese Personen oder 
Personenvereinigungen in den Fällen des Satzes 1 
im Auftrag tätig werden. 


Beschlüsse des 4. Ausschusses 

(2) Die Bundesregierung wird ermächtigt, durch 
Rechtsverordnung mit Zustimmung des Bundesrates 

die in der Anlage genannten Anforderungen nach 
dem jeweiligen Stand der Technik und Organisation 
fortzuschreiben. Stand der Technik und Organisa- 
tion im Sinne dieses Gesetzes ist der Entwicklungs- 
stand fortsdirittlidier Verfahren, Einrichtungen oder 
Betriebsweisen, der die praktische Eignung einer 
Maßnahme zur Gewährleistung der Durchführung 
dieses Gesetzes gesichert erscheinen läßt. Bei der 
Bestimmung des Standes der Technik und Organi- 
sation sind insbesondere vergleichbare Verfahren, 
Einrichtungen oder Betriebsweisen heranzuziehen, 
die mit Erfolg im Betrieb erprobt worden sind. 

ZWEITER ABSCHNITT 

Datenverarbeitung der Behörden 
und sonstigen öffentlichen Stellen 

§5 

Anwendungsbereich 

(1) Die Vorschriften dieses Abschnittes gelten für 
Behörden und sonstige öffentliche Stellen des Bun- 
des, der bundesunmittelbaren Körperschaften, An- 
stalten und Stiftungen des öffentlichen Rechts sowie 
für Vereinigungen solcher Körperschaften, Anstal- 
ten und Stiftungen. Für Öffentlich-rechtliche Unter- 
nehmen, die am Wettbewerb teilnehmen, gelten von 
den Vorschriften dieses Abschnittes jedoch nur die 
§§ 14 bis 15 e. 


(2) Die Vorschriften dieses Abschnittes gelten mit 

Ausnahme der §§ 14 bis 15 e auch für 

1. Behörden und sonstige öffentliche Stellen der 
Länder, der Gemeinden und Gemeindeverbände 
und der sonstigen der Aufsicht des Landes unter- 
stehenden juristischen Personen des öffentlichen 
Rechts und für deren Vereinigungen, soweit sie 
Bundesrecht ausführen. 

2. Behörden und sonstige öffentliche Stellen der 
Länder, soweit sie als Organe der Rechtspflege 
tätig werden, ausgenommen in Verwaltungsan- 
gelegenheiten. 

Für öffentlich-rechtliche Unternehmen, die am Wett- 
bewerb teilnehmen und soweit sie die Vorausset- 
zungen von Satz 1 Nr. 1 erfüllen, gelten die Vor- 
schriften dieses Abschnittes nicht. 
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(4) Abweichend von Absatz 1 gelten anstelle der 
§§ 6 bis 12 die §§ 17 bis 21 entsprechend, soweit 
die Datenverarbeitung frühere, bestehende oder zu- 
künftige dienst- und arbeitsrechtliche Rechtsverhält- 
nisse betrifft. 

(5) Behörde im Sinne dieses Gesetzes ist jede 
Stelle, die Aufgaben der öffentlichen Verwaltung 
wahrnimmt. 


§ 6 

Datenspeicherung 

Das Speichern personenbezogener Daten ist im 
Rahmen rechtmäßiger Erfüllung der in der Zustän- 
digkeit der speichernden Stelle liegenden Aufgaben 
zulässig. 


§ 7 

Datenaustausch 
innerhalb des öffentlichen Bereichs 

(1) Die Weitergabe personenbezogener Daten, die 
einem Berufs- oder besonderen Amtsgeheimnis (§37 
Satz 2 Nr. 1, Satz 3) unterliegen und der weiter- 
gebenden Stelle von der zur Verschwiegenheit ver- 


Beschlüsse des 4. Ausschusses 

(3) Abweichend von den Absätzen 1 und 2 gelten 
anstelle der §§ 6 bis 12 die §§ 17 bis 21 entsprechend, 
soweit die Datenverarbeitung frühere, bestehende 
oder zukünftige dienst- oder arbeitsrechtliche Rechts- 
verhältnisse betrifft. 

§5a 

Verarbeitung personenbezogener Daten im Auftrag 

(1) Die Vorschriften dieses Abschnittes gelten 
für die in § 5 Abs. 1 und 2 genannten Stellen auch 
insoweit, als personenbezogene Daten in deren Auf- 
trag durch andere Personen oder Stellen verarbei- 
tet werden. In diesen Fällen ist der Auftragnehmer 
unter besonderer Berücksichtigung der Eignung der 
von ihm getroffenen technischen und organisato- 
rischen Maßnahmen (§ 4 Abs. 1) sorgfältig auszu- 
wählen. 

(2) Die Vorschriften dieses Abschnittes gelten mit 
Ausnahme der §§ 14 bis 15 e nicht für die in § 5 
Abs. 1 und 2 genannten Stellen, soweit sie personen- 
bezogene Daten im Auftrag verarbeiten. In diesen 
Fällen ist die Verarbeitung personenbezogener Da- 
ten in jeder ihrer in § 1 Abs. 1 genannten Phasen nur 
im Rahmen der Weisungen des Auftraggebers zu- 
lässig. 

(3) Für juristische Personen, Gesellschaften und 
andere Personenvereinigungen des privaten Rechts, 
bei denen dem Bund oder einer bundesunmittel- 
baren Körperschaft, Anstalt oder Stiftung des öffent- 
lichen Rechts die Mehrheit der Anteile gehört oder 
die Mehrheit der Stimmen zusteht, gelten die §§ 14 
bis 15 e entsprechend, soweit diese Personen oder 
Personenvereinigungen in den Fällen des Absatzes 1 
Satz 1 im Auftrag tätig werden. 


§6 

Datenspeicherung und -Veränderung 

(1) Das Speichern und das Verändern personen- 
bezogener Daten ist zulässig, wenn es zur rechtmä- 
ßigen Erfüllung der in der Zuständigkeit der spei- 
chernden Stelle liegenden Aufgaben erforderlich ist. 

(2) Werden Daten beim Betroffenen auf Grund ei- 
ner Rechtsvorschrift erhoben, dann ist er auf sie, 
sonst auf die Freiwilligkeit seiner Angaben hin- 
zuweisen. 

§7 

Datenübermittlung 

innerhalb des öffentlichen Bereichs 

(1) Die Übermittlung personenbezogener Daten 
an Behörden und sonstige öffentliche Stellen ist zu- 
lässig, wenn sie zur rechtmäßigen Erfüllung der in 
der Zuständigkeit der übermittelnden Stelle oder 
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pflichteten Person in Ausübung ihrer Berufs- oder 
Amtspflicht weitergegeben worden sind, an Behör- 
den und sonstige öffentliche Stellen ist zulässig, 
wenn der Empfänger sie zur Erfüllung des gleichen 
Zweckes benötigt, zu dem sie die weitergebende 
Stelle erhalten hat. Die Weitergabe anderer per- 
sonenbezogener Daten ist im Rahmen rechtmäßiger 
Erfüllung der in der Zuständigkeit des Empfängers 
liegenden Aufgaben zulässig. 

(2) Die Weitergabe personenbezogener Daten an 
Stellen der öffentlich-rechtlichen Religionsgemein- 
schaften ist wie die Datenweitergabe an Behörden 
und sonstige öffentliche Stellen zulässig, sofern 
sichergestellt ist, daß bei dem Empfänger ausrei- 
chende Datenschutzmaßnahmen getroffen werden. 

(3) Können personenbezogene Daten durch selbst- 
tätige Einrichtungen weitergegeben werden, so sind 
Vorkehrungen zu treffen, daß sie nur in dem zu- 
lässigen Umfang selbsttätig weitergegeben, insbe- 
sondere nicht durch Unbefugte abgerufen werden 
können. Durch Dokumentation der Datenverarbei- 
tungsprogramme und erforderlichenfalls durch wei- 
tere Unterlagen ist nachzuweisen, an welche Stellen 
und in welchem Umfang Daten weitergegeben wer- 
den. Werden Daten selbsttätig abgerufen, ist ferner 
ein Protokoll zu führen, das die abrufende Stelle 
sowie Art und Zeitpunkt des Abrufs ausweist. 

§ 8 

Datenweitergabe an Dritte 

(1) Die Weitergabe personenbezogener Daten, die 
einem Berufs- oder besonderen Amtsgeheimnis (§ 37 
Satz 2 Nr. 1, Satz 3) unterliegen und der weiter- 
gebenden Stelle von der zur Verschwiegenheit ver- 
pflichteten Person in Ausübung ihrer Berufs- oder 
Amtspflicht weiter gegeben worden sind, an andere 
Personen als den Betroffenen und an andere Stellen 
als die in § 7 Abs. 1 und 2 bezeichneten ist zulässig, 
wenn die gleichen Voraussetzungen gegeben sind, 
unter denen sie die zur Verschwiegenheit ver- 
pflichtete Person weitergeben dürfte. Die Weiter- 
gabe anderer personenbezogener Daten ist zulässig 
im Rahmen rechtmäßiger Erfüllung der in der Zu- 
ständigkeit der weitergebenden Stelle liegenden 
Aufgaben oder soweit der Empfänger ein berech- 
tigtes Interesse an der Kenntnis der weiterzugeben- 
den Daten glaubhaft macht und dadurch schutzwür- 
dige Belange des Betroffenen nicht beeinträchtigt 
werden. Für die Weitergabe an Behörden und son- 
stige Stellen außerhalb des Geltungsbereichs dieses 
Gesetzes sowie an über- und zwischenstaatliche 
Stellen finden die Sätze 1 und 2 nach Maßgabe der 
für diese Weitergabe geltenden Gesetze und Ver- 
einbarungen Anwendung. 

(2) Abweichend von Absatz 1 ist die Weitergabe 
folgender Daten (freie Daten) zulässig: 

1. Namen, 


Beschlüsse des 4. Ausschusses 

des Empfängers liegenden Aufgaben erforderlich 
ist. Unterliegen die personenbezogenen Daten einem 
Berufs- oder besonderen Amtsgeheimnis (§ 37 Satz 
2 Nr. 1, Satz 3) und sind sie der übermittelnden 
Stelle von der zur Verschwiegenheit verpflichteten 
Person in Ausübung ihrer Berufs- oder Amtspflicht 
übermittelt worden, ist für die Zulässigkeit der 
Übermittlung ferner erforderlich, daß der Empfänger 
die Daten zur Erfüllung des gleichen Zweckes be- 
nötigt, zu dem sie die übermittelnde Stelle erhalten 
hat. 

(2) Die Übermittlung personenbezogener Daten 
an Stellen der öffentlich-rechtlichen Religionsge- 
sellschaften ist in entsprechender Anwendung der 
Vorschriften über die Datenübermittlung an Behör- 
den und sonstige öffentliche Stellen zulässig, sofern 
sichergestellt ist, daß bei dem Empfänger ausrei- 
chende Datenschutzmaßnahmen getroffen werden. 


§ 8 

Datenübermittlung an Stellen außerhalb des 
öffentlichen Bereichs 

(1) Die Übermittlung personenbezogener Daten 
an Personen und an andere Stellen als die in § 7 
bezeichneten ist zulässig, wenn sie zur rechtmäßigen 
Erfüllung der in der Zuständigkeit der übermitteln- 
den Stelle liegenden Aufgaben erforderlich ist oder 
soweit der Empfänger ein berechtigtes Interesse an 
der Kenntnis der zu übermittelnden Daten glaubhaft 
macht und dadurch schutzwürdige Belange des Be- 
troffenen nicht beeinträchtigt werden. Unterliegen 
die personenbezogenen Daten einem Berufs- oder 
besonderen Amtsgeheimnis (§ 37 Satz 2 Nr. 1, Satz 
3) und sind sie der übermittelnden Stelle von der 
zur Verschwiegenheit verpflichteten Person in Aus- 
übung ihrer Berufs- oder Amtspflicht übermittelt 
worden, ist für die Zulässigkeit der Übermittlung 
ferner erforderlich, daß die gleichen Voraussetzun- 
gen gegeben sind, unter denen sie die zur Ver- 
schwiegenheit verpflichtete Person übermitteln dürf- 
te. Für die Übermittlung an Behörden und sonstige 
Stellen außerhalb des Geltungsbereichs dieses Ge- 
setzes sowie an über- und zwischenstaatliche Stel- 
len finden die Sätze 1 und 2 nach Maßgabe der für 
diese Übermittlung geltenden Gesetze und Verein- 
barungen Anwendung. 

(2) Abweichend von Absatz 1 ist die listenmäßige 
Übermittlung folgender Daten zulässig: 

1. unverändert 
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2. Titel, akademische Grade, 

3. Geburtsdatum, 

4. Beruf, Branchen- oder Geschäftsbezeichnung, 

5. Anschrift, 

6. Rufnummer. 

{3} Die Weitergabe personenbezogener Daten nach 
den Absätzen 1 und 2 ist nicht zulässig, wenn Tat- 
sachen die Annahme rechtfertigen, daß dem Betrof- 
fenen oder einer anderen Person aus der Daten- 
weitergabe eine Gefahr für Leben, Gesundheit oder 
die persönliche Freiheit erwachsen kann. 

(4) Für die Weitergabe personenbezogener Daten 
durch selbsttätige Einrichtungen gilt § 7 Abs. 3 ent- 
sprechend, 

§ 9 

Datenveränderung 

(1) Das Verändern personenbezogener Daten ist 
zulässig im Rahmen rechtmäßiger Erfüllung der in 
der Zuständigkeit der speichernden Stelle liegenden 
Aufgaben. Die Berichtigungspflicht nach § 12 Abs. 1 
bleibt unberührt. 

(2) Bei automatischer Datenverarbeitung sind Vor- 
kehrungen zu treffen, daß die Daten nur in dem 
zulässigen Umfang verändert werden können, 

§ 10 

Veröffentlichung über die gespeicherten Daten 

Die speichernde Stelle veröffentlich die Art und 
den Umfang der von ihr gespeicherten personenbe- 
zogenen Daten sowie den betroffenen Personenkreis 
unverzüglich nach der ersten Einspeicherung in dem 
für ihren Bereich bestehenden Veröffetlichungs- 
blatt für amtliche Bekanntmachungen. Satz 1 gilt 
nicht für die Ämter für Verfassungsschutz, den Bun- 
desnachrichtendienst, den militärischen Abschirm- 
dienst, das Bundeskriminalamt, die Behörden der 
Staatsanwaltschaft und der Polizei sowie für Bun- 
des- und Landesfinanzbehörden, soweit sie perso- 
nenbezogene Daten in Erfüllung ihrer gesetzlichen 
Aufgaben im Anwendungsbereich der Reichsabga- 
benordnung zur Überwachung und Prüfung in Da- 
teien speichern oder sonst verarbeiten. 


Beschlüsse des 4. Ausschusses 

2. unverändert 

3. unverändert 

4. unverändert 

5. unverändert 

6. unverändert 

Die Übermittlung personenbezogener Daten ist nicht 

zulässig, wenn Grund zur Annahme besteht, daß 
dadurch schutzwürdige Belange des Betroffenen be- 
einträchtigt werden. 


§9 

entfällt 


§ 10 

Veröffentlichung über die gespeicherten Daten 

(1) Behörden und sonstige öffentliche Stellen ge- 
ben 

1. die Art der von ihnen oder in ihrem Auftrag 

gespeicherten personenbezogenen Daten, 

2. die Aufgaben, zu deren Erfüllung die Kenntnis 
dieser Daten erforderlich ist, 

3. den betroffenen Personenkreis, 

4. die Stellen, an die sie personenbezogene Daten 
regelmäßig übermitteln sowie 

5. die Art der zu übermittelnden Daten 

unverzüglich nach der ersten Einspeicherung in dem 
für ihren Bereich bestehenden Veröffentlichungs- 
blatt für amtliche Bekanntmachungen bekannt. Auf 
Antrag sind dem Betroffenen die bisherigen Be- 
kanntmachungen zugänglich zu machen. 

(2) Absatz 1 gilt nicht 

1. für die Behörden für Verfassungsschutz, den 
Bundesnachrichtendienst, den militärischen Ab- 
schirmdienst sowie andere Behörden des Bundes- 
ministers der Verteidigung, soweit die Sicher- 
heit des Bundes berührt wird, das Bundeskrimi- 
nalamt, die Behörden der Staatsanwaltschaft und 
der Polizei sowie für Bundes- und Landesfinanz- 
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§ 11 

Auskunitserteilung 

(1) Dem Betroffenen ist auf Antrag Auskunft über 
die zu seiner Person gespeicherten Daten zu erteilen. 
In dem Antrag ist die Art der personenbezogenen 
Daten, über die Auskunft erteilt werden soll, näher 
zu bezeichnen. Die speichernde Stelle bestimmt das 
Verfahren, insbesondere die Form der Auskunfts- 
erteilung nach pflichtgemäßem Ermessen. 

(2) Absatz 1 gilt nicht für die in § 10 Satz 2 ge- 
nannten Behörden. 

(3) Eine Verpflichtung zur Auskunftserteilung be- 
steht nicht, soweit 

1. die Auskunft die rechtmäßige Erfüllung der in 
der Zuständigkeit der speichernden Stelle lie- 
genden Aufgaben gefährden würde, 

2. die Auskunft für die öffentliche Sicherheit oder 
Ordnung oder sonst dem Wohle des Bundes oder 
eines Landes Nachteile bereiten würde, 

3. die personenbezogenen Daten oder die Tatsache 
ihrer Speicherung nach einer Rechtsvorschrift 
oder ihrem Wesen nach, namentlich wegen der 
überwiegenden berechtigten Interessen einer 
dritten Person, geheimgehalten werden müssen. 


Beschlüsse des 4. Ausschusses 

Behörden, soweit sie personenbezogene Daten in 
Erfüllung ihrer gesetzlichen Aufgaben im An- 
wendungsbereich der Reichsabgabenordnung zur 
Überwachung und Prüfung in Dateien speichern. 

2. für die personenbezogenen Daten, die deshalb 
nach § 12 Abs, 2 Satz 2 gesperrt sind, weil sie 
auf Grund gesetzlicher Aufbewahrungsvorschrif- 
ten nicht nach § 12 Abs. 3 Satz 1 gelöscht wer- 
den dürfen, 

3. für gesetzlich vorgeschriebene Register oder 
sonstige auf Grund von Rechts- oder veröffent- 
lichten Verwaltungsvorschriften zu führende Da- 
teien, soweit die Art der in ihnen gespeicherten 
personellbezogenen Daten, die Aufgaben, zu de- 
ren Erfüllung die Kenntnis dieser Daten erforder- 
lich ist, der betroffene Personenkreis, die Stellen, 
an die personenbezogene Daten regelmäßig über- 
mittelt werden, sowie die Art der zu übermit- 
telnden Daten in Rechts- oder veröffentlichten 
Verwaltungsvorschriften festgelegt sind. 

(3) Die Bundesregierung wird ermächtigt, durch 
Rechtsverordnung, die nicht der Zustimmung des 
Bundesrates bedarf, für die in § 5 Abs. 1 Satz 1 ge- 
nannten Behörden und sonstigen öffentlichen Stel- 
len das Veröffentlichungsblatt sowie das Verfah- 
ren der Veröffentlichung zu bestimmen. Die Lan- 
desregierungen werden ermächtigt, durch Rechts- 
verordnung für die in § 5 Abs. 2 Satz 1 genannten 
Behörden und sonstigen öffentlichen Stellen das 
Veröffentlichungsblatt sowie das Verfahren der 
Veröffentlichung zu bestimmen. 

§ 11 

Auskunft an den Betroffenen 

(1) Dem Betroffenen ist auf Antrag Auskunft über 
die zu seiner Person gespeicherten Daten zu ertei- 
len. In dem Antrag soll die Art der personenbezoge- 
nen Daten, über die Auskunft erteilt werden soll, 
näher bezeichnet werden. Die speichernde Steile 
bestimmt das Verfahren, insbesondere die Form der 
Auskunftserteilung nach pflichtgemäßem Ermessen. 

(2) Absatz 1 gilt nicht in den Fällen des § 10 
Abs. 2 Nr. 1 und 2. 

(3) Die Auskunftserteilung unterbleibt, soweit 

1. unverändert 


2. die Auskunft die öffentliche Sicherheit oder Ord- 
nung gefährden oder sonst dem Wohle des Bun- 
des oder eines Landes Nachteile bereiten würde, 

3. unverändert 
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4. die Auskunft sich auf die Weitergabe personen- 
bezogencr Daten an die in § iO Satz 2 genannten 
Behörden bezieht. 

(4) Die Auskunftserteilung ist gebührenpflichtig. 
Die Bundesregierung wird ermächtigt, durch Rechts- 
verordnung mit Zustimmung des Bundesrates die 
gebührenpflichtigen Tatbestände und die Höhe der 
Gebühr näher zu bestimmen sowie Ausnahmen von 
der Gebührenpflicht zuzulassen. Die Gebühren dür- 
fen nur zur Deckung des Verwaltungsaufwandes er- 
hoben werden. Ausnahmen von der Gebührenpflicht 
sind insbesondere in den Fällen zuzulassen, in de- 
nen durch besondere Umstände die Annahme ge- 
rechtfertigt wird, daß personenbezogene Daten un- 
richtig oder unzulässig gespeichert werden, oder in 
denen die Auskunft zu Berichtigung oder Löschung 
gespeicherter personenbezogener Daten geführt hat. 
Im übrigen findet das Verwaltungskostengesetz An- 
wendung. 

§ 12 

Berichtigung, Löschung und Sperrung 
von Daten 

(1) Personenbezogene Daten sind zu berichtigen, 
wenn sie unrichtig sind. Wird die Richtigkeit per- 
sonenbezogener Daten vom Betroffenen bestritten 
und läßt sich weder die Richtigkeit noch die Un- 
richtigkeit feststellen, so ist den Daten bei künftigen 
Weitergaben ein entsprechender Hinweis beizufü- 
gen. 

(2) Personenbezogene Daten können gelöscht 
werden, wenn ihre Kenntnis für die speichernde 
Stelle zur rechtmäßigen Erfüllung der in ihrer Zu- 
ständigkeit liegenden Aufgaben nicht mehr erfor- 
derlich ist und durch die Löschung schutzwürdige 
Belange des Betroffenen nicht beeinträchtigt wer- 
den; sie sind zu löschen, wenn ihre Speicherung un- 
zulässig war. 


(3) Personenbezogene Daten sind zu sperren, 
wenn ihre Kenntnis für die speichernde Stelle zur 
rechtmäßigen Erfüllung der in ihrer Zuständigkeit 
liegenden Aufgaben nicht mehr erforderlich ist und 
durch das Unterlassen der Sperrung schutzwürdige 
Belange des Betroffenen beeinträchtigt werden wür- 
den. Gesperrte Daten sind mit einem entsprechen- 
den Vermerk zu versehen; sie dürfen nicht mehr 
verarbeitet, insbesondere weitergegeben, oder sonst 
genutzt werden, es sei denn, daß die Nutzung zu 
wissenschaftlichen Zwecken, zur Behebung einer 
bestehenden Beweisnot oder aus sonstigen im über- 
wiegenden Interesse der speichernden Stelle oder 
eines Dritten liegenden Gründen geboten ist oder 
der Betroffene der Nutzung zugestimmt hat. 


Beschlüsse des 4. Ausschusses 

4. die Auskunft sich auf die Übermittlung perso- 
nenbezogener Daten an die in § 10 Abs. 2 Nr. 1 
genannten Behörden bezieht. 

(4) Die Auskunftserteilung ist gebührenpflichtig. 
Die Bundesregierung wird ermächtigt, durch Rechts- 
verordnung mit Zustimmung des Bundesrates die 
gebührenpflichtigen Tatbestände und die Höhe der 
Gebühr näher zu bestimmen sowie Ausnahmen von 
der Gebührenpflicht zuzulassen. Die Gebühren dür- 
fen nur zur Deckung des unmittelbar auf Amtshand- 
lungen dieser Art entfallenden Verwaltungsaufwan- 
des erhoben werden. Ausnahmen von der Gebühren- 
pflicht sind insbesondere in den Fällen zuzulassen, 
in denen durch besondere Umstände die Annahme 
gerechtfertigt wird, daß personenbezogene Daten 
unrichtig oder unzulässig gespeichert werden, oder 
in denen die Auskunft zur Berichtigung oder Lö- 
schung gespeicherter personenbezogener Daten ge- 
führt hat. Im übrigen findet das Verwaltungskosten- 
gesetz Anwendung. 

§ 12 

Berichtigung, Sperrung und Löschung 
von Daten 

(1) Personenbezogene Daten sind zu berichtigen, 
wenn sie unrichtig sind. 


(2) Personenbezogene Daten sind zu sperren, 
wenn ihre Richtigkeit vom Betroffenen bestritten 
wird und sich weder die Richtigkeit noch die Un- 
richtigkeit feststellen läßt. Sie sind ferner zu sper- 
ren, wenn ihre Kenntnis für die speichernde Stelle 
zur rechtmäßigen Erfüllung der in ihrer Zuständig- 
keit liegenden Aufgaben nicht mehr erforderlich ist. 
Gesperrte Daten sind mit einem entsprechenden 
Vermerk zu versehen; sie dürfen nicht mehr verar- 
beitet, insbesondere übermittelt, oder sonst genutzt 
werden, es sei denn, daß die Nutzung zu wissen- 
schaftlichen Zwecken, zur Behebung einer bestehen- 
den Beweisnot oder aus sonstigen im überwiegen- 
den Interesse der speichernden Stelle oder eines 
Dritten liegenden Gründen unerläßlich ist oder der 
Betroffene der Nutzung zugestimmt hat. 

(3) Personenbezogene Daten können gelöscht 
werden, wenn ihre Kenntnis für die speichernde 
Stelle zur rechtmäßigen Erfüllung der in ihrer Zu- 
ständigkeit liegenden Aufgaben nicht mehr erfor- 
derlich ist und kein Grund zu der Annahme besteht, 
daß durch die Löschung schutzwürdige Belange des 
Betroffenen beeinträchtigt werden. Sie sind zu lö- 
schen, wenn ihre Speicherung unzulässig war oder 
wenn es in den Fällen des Absatzes 2 Satz 2 der 
Betroffene verlangt. 
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§ 13 

Verarbeitung personenbezogener Daten 
im Auftrag anderer Behörden 
und sonstiger Stellen 

(1) Den in § 5 Abs. 3 Sätze 2 und 3 genannten 
Behörden und sonstigen Stellen sind Weitergabe, 
Veränderung und Löschung personenbezogener 
Daten nur mit Zustimmung der Behörden oder son- 
stigen Stellen gestattet, in deren Auftrag die Daten 
in Dateien gespeichert und sonst verarbeitet wer- 
den. 

(2) Bei automatischer Datenverarbeitung sind Vor- 
kehrungen zu treffen, daß die Daten nur in dem zu- 
lässigen Umfang weitergegeben, verändert und ge- 
löscht und nicht durch Unbefugte abgerufen werden 
können. 

§ 14 

Durchführung des Datenschutzes 
in der Bundesverwaltung 

Die obersten Bundesbehörden, der Vorstand der 
Deutschen Bundesbahn sowie die bundesunmittel- 
baren Körperschaften, Anstalten und Stiftungen des 
öffentlichen Rechts, über die von einer obersten 
Bundesbehörde lediglich Rechtsaufsicht ausgeübt 
wird, haben jeweils für ihren Geschäftsbereich die 
Ausführung dieses Gesetzes sowie anderer Rechts- 
vorschriften über den Datenschutz sicherzustellen. 
Sie haben insbesondere dafür zu sorgen, daß 

1. eine Übersicht über die Art der gespeicherten 
personenbezogenen Daten und über die Auf- 
gaben, zu deren Erfüllung die Kenntnis dieser 
Daten erforderlich ist, sowie über deren regel- 
mäßige Empfänger geführt und 

2. die ordnungsgemäße Anwendung der Datenver- 
arbeitungsprogramme, mit deren Hilfe perso- 
nenbezogene Daten verarbeitet werden sollen, 
überwacht wird. 

§ 15 

Allgemeine V erwaltungsvorschriften 

Die obersten Bundesbehörden und der Vorstand 
der Deutschen Bundesbahn erlassen jeweils für 
ihren Geschäftsbereich allgemeine Verwaltungsvor- 
schriften, die die Ausführung dieses Gesetzes, be- 
zogen auf die besonderen Verhältnisse in dem je- 
weiligen Geschäftsbereich und die sich daraus er- 
gebenden besonderen Erfordernisse für den Daten- 
schutz, regeln. 


Beschlüsse des 4. Ausschusses 

§ 13 

entfällt 


§ 14 

unverändert 


§ 15 

unverändert 


§ 15 a 

Bestellung eines Bundesbeauftragten 
für den Datenschutz 

(1) Es ist ein Bundesbeauftragter für den Daten- 
schutz zu bestellen. Der Bundesbeauftragte wird auf 
Vorschlag der Bundesregierung vom Bundespräsi- 
denten ernannt. Er muß bei seiner Ernennung das 
35. Lebensjahr vollendet haben. 
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(2) Der Bundesbeauftragte leistet vor dem Bun- 
desminister des Innern folgenden Eid: 

„Ich schwöre, daß ich meine Kraft dem Wohle 
des deutschen Volkes widmen, seinen Nutzen 
mehren, Schaden von ihm wenden, das Grund- 
gesetz und die Gesetze des Bundes wahren und 
verteidigen, meine Pflichten gewissenhaft er- 
füllen und Gereditigkeit gegen jedermann üben 
werde. So wahr mir Gott helfe." 

Der Eid kann auch ohne religiöse Beteuerung ge- 
leistet werden. 

(3) Die Amtszeit des Bundesbeauftragten beträgt 
fünf Jahre. Einmalige Wiederbestellung ist zulässig. 

(4) Der Bundesbeauftragte steht nach Maßgabe 
dieses Gesetzes zum Bund in einem Öffentlich-recht- 
lichen Amtsverhältnis. Er ist in Ausübung seines 
Amtes unabhängig und nur dem Gesetz unterwor- 
fen. Er untersteht der Rechtsaufsicht der Bundesre- 
gierung. 

(5) Der Bundesbeauftragte wird beim Bundesmi- 
nister des Innern eingerichtet. Er untersteht der 
Dienstaufsicht des Bundesministers des Innern. Dem 
Bundesbeauftragten ist die für die Erfüllung seiner 
Aufgaben notwendige Personal- und Sachausstat- 
tung zur Verfügung zu stellen; sie ist im Einzelplan 
des Bundesministers des Innern in einem eigenen 
Kapitel auszuweisen. 

(6) Ist der Bundesbeauftragte vorübergehend an 
der Ausübung seines Amtes verhindert, kann der 
Bundesminister des Innern einen Vertreter mit der 
Wahrnehmung der Geschäfte beauftragen. Der Bun- 
desbeauftragte soll dazu gehört werden. 

§ 15 b 

Rechtsstellung des Bundesbeauftragten 
für den Datenschutz 

(1) Das Amts Verhältnis des Bundesbeauftragten 
für den Datenschutz beginnt mit der Aushändigung 
der Ernennungsurkunde. Es endet 

1. mit Ablauf der Amtszeit, 

2. mit der Entlassung. 

Der Bundespräsident entläßt den Bundesbeauftrag- 
ten, wenn dieser es verlangt oder auf Vorschlag der 
Bundesregierung, wenn Gründe vorliegen, die bei 
einem Richter auf Lebenszeit die Entlassung aus 
dem Dienst rechtfertigen. Im Falle der Beendigung 
des Amtsverhältnisses erhält der Bundesbeauftragte 
eine vom Bundespräsidenten vollzogene Urkunde. 
Eine Entlassung wird mit der Aushändigung der Ur- 
kunde wirksam. Auf Ersuchen des Bundesministers 
des Innern ist der Bundesbeauftragte verpflichtet, 
die Geschäfte bis zu Ernennung seines Nadifolgers 
weiterzuführen. 

(2) Der Bundesbeauftragte darf neben seinem 
Amt kein anderes besoldetes Amt, kein Gewerbe 
und keinen Beruf ausüben und weder der Leitung 
oder dem Aufsichtsrat oder Verwaltungsrat eines 
auf Erwerb gerichteten Unternehmens nodi einer 
Regierung oder einer gesetzgebenden Körperschaft 
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des Bundes oder eines Landes angehören. Er darf 
nicht gegen Entgelt außergerichtliche Gutachten ab- 
geben. 

(3) Der Bundesbeauftragte hat dem Bundesmini- 
ster des Innern Mitteilung über Geschenke zu ma- 
chen, die er in bezug auf sein Amt erhält. Der Bun- 
desminister des Innern entscheidet über die Ven- 
wendung der Geschenke. 

(4) Der Bundesbeauftragte ist, auch nach Beendi- 
gung seines Amtsverhältnisses, verpflichtet, über 
die ihm amtlich bekanntgewordenen Angelegenhei- 
ten Verschwiegenheit zu bewahren. Dies gilt nicht 
für Mitteilungen im dienstlichen Verkehr oder über 
Tatsachen, die offenkundig sind oder ihrer Bedeu- 
tung nach keiner Geheimhaltung bedürfen. Der Bun- 
desbeauftragte darf, auch wenn er nicht mehr im 
Amt ist, über solche Angelegenheiten ohne Geneh- 
migung des Bundesministers des Innern weder vor 
Gericht noch außergerichtlich aussagen oder Erklä- 
rungen abgeben. Unberührt bleibt die gesetzlich be- 
gründete Pflicht, Straftaten anzuzeigen und bei Ge- 
fährdung der freiheitlichen demokratischen Grund- 
ordnung für deren Erhaltung einzutreten. 

(5) Die Genehmigung, als Zeuge auszusagen, soll 
nur versagt werden, wenn die Aussage dem Wohle 
des Bundes oder eines deutschen Landes Nachteile 
bereiten oder die Erfüllung öffentlicher Aufgaben 
ernstlich gefährden oder erheblich erschweren 
würde. Die Genehmigung, ein Gutachten zu erstat- 
ten, kann versagt werden, wenn die Erstattung den 
dienstlichen Interessen Nachteile bereiten würde. 
§ 28 des Gesetzes über das Bundesverfassungsge- 
richt in der Fassung der Bekanntmachung vom 3. Fe- 
bruar 1971 (Bundesgesetzbl. I S. 105), geändert durch 
das Einführungsgesetz zum Strafgesetzbuch vom 
2. März 1974 (Bundesgesetzbl. I S. 469), bleibt un- 
berührt. 

(6) Der Bundesbeauftragte erhält vom Beginn des 
Kalendermonats an, in dem das Amtsverhältnis be- 
ginnt, bis zum Schluß des Kalendermonats, in dem 
das Amtsverhältnis endet, im Falle des Absatzes 1 
Satz 6 bis zum Ende des Monats, in dem die Ge- 
schäftsführung endet, Amtsbezüge in Höhe der 
einem Bundesbeamten der Besoldungsgruppe B 9 
zustehenden Besoldung. Das Bundesreisekostenge- 
setz und das Bundesumzugskostengesetz sind ent- 
sprechend anzuwenden. Im übrigen sind die §§ 13 
bis 20 des Bundesministergesetzes in der Fassung 
der Bekanntmachung vom 27. Juli 1971 (Bundesge- 
setzbl. I S. 1166), zuletzt geändert durch das Sie- 
bente Gesetz zur Änderung beamtenrechtlicher und 
besoldungsrechtlicher Vorschriften vom 20. Dezem- 
ber 1974 (Bundesgesetzbl. I S. 3716), mit der Maß- 
gabe anzuwenden, daß an die Stelle der zweijähri- 
gen Amtszeit in § 15 Abs. 1 des Bundesminister ge- 
setzes eine Amtszeit von fünf Jahren tritt. 
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§ 15 c 

Aufgaben des Bundesbeauftragten 
für den Datenschutz 

(1) Der Bundesbeauftragte für den Datenschutz 
kontrolliert die Einhaltung der Vorschriften dieses 
Gesetzes sowie anderer Vorschriften über den Da- 
tenschutz bei den in § 5 Abs. 1 genannten Behörden 
und sonstigen öffentlichen Stellen des Bundes, aus- 
genommen die Gerichte, soweit sie nicht in Verwal- 
tungsangelegenheiten tätig werden. Zu diesem 
Zwecke kann er Empfehlungen zur Verbesserung 
des Datenschutzes geben, insbesondere kann er die 
Bundesregierung und einzelne Minister sowie die 
übrigen in § 5 Abs. 1 genannten Behörden und son- 
stigen Stellen in Fragen des Datenschutzes beraten. 

(2) Auf Anforderung des Deutschen Bundestages 
oder der Bundesregierung hat der Bundesbeauftragte 
Gutachten zu erstellen und Berichte zu erstatten. 
Außerdem erstattet er dem Deutschen Bundestag 
regelmäßig jährlich, erstmals zum 1. Juli 1978, einen 
Tätigkeitsbericht. Auf Ersuchen des Deutschen Bun- 
destages, des Petitionsausschusses des Deutschen 
Bundestages oder der Bundesregierung kann der 
Bundesbeauftragte ferner Hinweisen auf Angelegen- 
heiten und Vorgänge, die seinen Aufgabenbereich 
unmittelbar betreffen, nachgehen. Der Beauftragte 
kann sich jederzeit an den Deutschen Bundestag 
wenden. 

(3) Die in Absatz 1 Satz 1 genannten Behörden 
und sonstigen Stellen sind verpflichtet, den Bundes- 
beauftragten und seine Beauftragten bei der Erfül- 
lung ihrer Aufgaben zu unterstützen. Ihnen ist dabei 
insbesondere 

1. Auskunft zu ihren Fragen sowie Einsicht in alle 
Unterlagen und Akten zu gewähren, die in Zu- 
sammenhang mit der Verarbeitung personenbe- 
zogener Daten stehen, namentlich in die gespei- 
cherten Daten und in die Datenverarbeitungspro- 
gramme; 

2. jederzeit Zutritt in alle Diensträume zu gewäh- 
ren. 

Die Sätze 1 und 2 gelten für die in § 10 Abs. 2 Nr. 1 
genannten Bundesbehörden mit der Maßgabe, daß 
die Unterstützung nur dem Bundesbeauftragten 
selbst und den von ihm schriftlich besonders damit 
betrauten Beauftragten zu gewähren ist. Satz 2 gilt 
für die in § 10 Abs. 2 Nr. 1 genannten Bundesbehör- 
den nicht, soweit die jeweils zuständige oberste 
Bundesbehörde im Einzelfall feststellt, daß die Ein- 
sicht in Unterlagen und Akten die Sicherheit des 
Bundes oder eines Landes gefährdet. 

(4) Der Bundesbeauftragte führt ein Register der 
automatisch betriebenen Dateien, in denen perso- 
nenbezogene Daten gespeichert werden. Das Re- 
gister kann von jedem eingesehen werden. Die in 
Absatz 1 Satz 1 genannten Behörden und sonstigen 
Stellen sind verpflichtet, die von ihnen automatisch 
betriebenen Dateien beim Bundesbeauftragten an- 
zumelden. Das Bundesamt für Verfassungsschutz, 
der Bundesnadirichtendienst und der militärische 
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Abschirmdienst sind von der Meldepflicht ausge- 
nommen. Zu den Dateien der übrigen in § 10 Abs. 2 
Nr. 1 genannten Bundesbehörden wird ein beson- 
deres Register geführt. Es beschränkt sich auf eine 
Übersicht über Art und Verwendungszweck. Satz 2 
findet auf diese Register keine Anwendung. Das 
Nähere regelt der Bundesminister des Innern durch 
Rechtsverordnung. 

(5) Der Bundesbeauftragte wirkt auf die Zusam- 
menarbeit mit den Behörden und sonstigen öffent- 
lichen Stellen, die für die Kontrolle der Einhaltung 
der Vorschriften über den Datenschutz in den Län- 
dern zuständig sind, sowie mit den Aufsichtsbehör- 
den nach § 22 b hin. 


§ 15 d 

Beanstandungen durch den Bundesbeauftragten 
für den Datenschutz 

(1) Stellt der Bundesbeauftragte für den Daten- 
schutz Verstöße gegen die Vorschriften dieses Ge- 
setzes oder gegen andere Datenschutzbestimmungen 
oder sonstige Mängel bei der Verarbeitung perso- 
nenbezogener Daten fest, so beanstandet er dies 

1. bei der Bundesverwaltung gegenüber der zustän- 
digen obersten Bundesbehörde; 

2. bei der Bundesbahn gegenüber dem Vorstand; 

3. bei den bundesunmittelbaren Körperschaften, 
Anstalten und Stiftungen des öffentlichen Rechts 
sowie bei Vereinigungen solcher Körperschaften, 
Anstalten und Stiftungen gegenüber dem Vor- 
stand oder dem sonst vertretungsberechtigten 
Organ 

und fordert zur Stellungnahme innerhalb einer von 
ihm zu bestimmenden Frist auf. In den Fällen der 
Nummer 3 unterrichtet der Bundesbeauftragte gleich- 
zeitig auch die zuständige Aufsichtsbehörde. 

(2) Der Bundesbeauftragte kann von einer Bean- 
standung absehen oder auf eine Stellungnahme der 
betroffenen Stelle verzichten, wenn es sich um un- 
erhebliche Mängel handelt. 

(3) Mit der Beanstandung kann der Bundesbeauf- 
tragte Vorschläge zur Beseitigung der Mängel und 
zur sonstigen Verbesserung des Datenschutzes ver- 
binden. 

(4) Die gemäß Absatz 1 abzugebende Stellung- 
nahme soll auch eine Darstellung der Maßnahmen 
enthalten, die auf Grund der Beanstandung des 
Bundesbeauftragten getroffen worden sind. Die in 
Absatz 1 Nr. 3 genannten Stellen leiten der zustän- 
digen Aufsichtsbehörde eine Abschrift ihrer Stel- 
lungnahme an den Bundesbeauftragten zu. 

§ 15 e 

Anrufung des Bundesbeauftragten für den 
Datenschutz 

Jedermann kann sich an den Bundesbeauftragten 
für den Datenschutz wenden, wenn er der Ansicht 
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Datenverarbeitung nicht-öffentlicher Stellen 
für eigene Zwecke 

§ 16 

Anwendungsbereich 

(1) Die Vorschriften dieses Abschnittes gelten für 
natürliche oder juristische Personen, Gesellschaften 
und andere Personenvereinigungen des privaten 
Rechts, soweit sie personenbezogene Daten als Hilfs- 
mittel für die Erfüllung ihrer Geschäftszwecke oder 
Ziele in Dateien speichern und sonst verarbeiten. 
Sie gelten, mit Ausnahme von § 22, nach Maßgabe 
von Satz 1 auch für öffentlich-rechtliche Versiche- 
rung suniernehmen, die am Wettbewerb teilnehmen, 
und für öffentlich-rechtliche Kreditinstitute. 

(2) Die Vorschriften dieses Abschnittes gelten für 
die in Absatz 1 genannten Personen, Gesellschaften 
und andere Personenvereinigungen auch insoweit, 
als das Speichern in Dateien und die sonstige Verar- 
beitung personenbezogener Daten in deren Auftrag 
durch andere Stellen betrieben werden. 


(3) Die Vorschriften dieses Abschnittes gelten 
nicht für die in Absatz 1 Satz 1 genannten Personen, 
Gesellschaften und andere Personenvereinigungen, 
die Aufgaben der öffentlichen Verwaltung wahr- 
nehmen. 

§ 17 

Datenspeicherung 

Das Speichern personenbezogener Daten ist zu- 
lässig im Rahmen der Zweckbestimmung eines Ver- 
tragsverhältnisses oder vertragsähnlichen Ver- 
trauensverhältnisses mit dem Betroffenen oder so- 
weit es zur Wahrung berechtigter Interessen der 
speichernden Stelle erforderlich ist und kein Grund 
zur Annahme besteht, daß dadurch schutzwürdige 
Belange des Betroffenen beeinträchtigt werden. 


§ 18 

Daienweitergabe 

Die Weitergabe personenbezogener Daten, die 
einem Berufs- oder besonderem Amtsgeheimnis 
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ist, bei der Verarbeitung seiner personenbezogenen 
Daten durch die in § 5 Abs. 1 genannten Behörden 
oder sonstigen öffentlichen Stellen des Bundes, aus- 
genommen die Gerichte, soweit sie nicht in Ver- 
waltungsangelegenheiten tätig werden, in seinen 
Rechten verletzt worden zu sein. 


DRITTER ABSCHNITT 

Datenverarbeitung nicht-öffentlicher Stellen 
für eigene Zwecke 

§ 16 

Anwendungsbereich 

(1) Die Vorschriften dieses Abschnittes gelten für 
natürliche und juristische Personen, Gesellschaften 
und andere Personenvereinigungen des privaten 
Rechts, soweit sie geschützte personenbezogene Da- 
ten als Hilfsmittel für die Erfüllung ihrer Geschäfts- 
zwecke oder Ziele verarbeiten. Sie gelten, mit Aus- 
nahme der §§ 22 bis 22 b, nach Maßgabe von Satz 1 
auch für öffentlich-rechtliche Unternehmen, die am 
Wettbewerb teilnehmen, soweit sie die Voraus- 
setzungen von § 5 Abs. 1 Satz 1 oder § 5 Abs. 2 
Satz 1 Nr. 1 erfüllen. 

(2) Die Vorschriften dieses Abschnittes gelten für 
die in Absatz 1 genannten Personen, Gesellschaften 
und anderen Personenvereinigungen auch insoweit, 
als personenbezogene Daten in deren Auftrag durch 
andere Personen oder Stellen verarbeitet werden. 
In diesen Fällen ist der Auftragnehmer unter beson- 
derer Berücksichtigung der Eignung der von ihm 
getroffenen technischen und organisatorischen Maß- 
nahmen (§ 4 Abs. 1] sorgfältig auszuwählen. 

(3) Die Vorschriften dieses Abschnittes gelten 
nicht für die in Absatz 1 genannten Personen, Ge- 
sellschaften und anderen Personenvereinigungen, 
die Aufgaben der öffentlichen Verwaltung wahr- 
nehmen. 

§ 17 

Datenspeicherung 

Das Speichern personenbezogener Daten ist zu- 
lässig im Rahmen der Zweckbestimmung eines Ver- 
tragsverhältnisses oder vertragsähnlichen Ver- 
trauensverhältnisses mit dem Betroffenen oder so- 
weit es zur Wahrung berechtigter Interessen der 
speichernden Stelle erforderlich ist und kein Grund 
zur Annahme besteht, daß dadurch schutzwürdige 
Belange des Betroffenen beeinträchtigt werden. Ab- 
weichend von Satz 1 ist das Speichern zulässig, so- 
weit die Daten unmittelbar aus allgemein zugäng- 
lichen Quellen entnommen sind. 

§ 18 

Datenübermittlung 

Die Übermittlung personenbezogener Daten ist 
zulässig im Rahmen der Zweckbestimmung eines 


27 



Drucksache 7/5277 


Deutscher Bundestag — 7. Wahlperiode 


Entwurf 

(§ 37 Satz 2 Nr. 1, Satz 3) unterliegen und der wei- 
tergebenden Stelle von der zur Verschwiegenheit 
verpflichteten Person in Ausübung ihrer Berufs- 
oder Amtspflicht weitergegeben worden sind, ist zu- 
lässig, wenn die gleichen Voraussetzungen gegeben 
sind, unter denen sie die zur Verschwiegenheit ver- 
pflichtete Person weitergeben dürfte. Die Weiter- 
gabe anderer personenbezogener Daten ist zulässig 
im Rahmen der Zweckbestimmung eines Vertrags- 
verhältnisses oder vertragsähnlichen Vertrauensver- 
hältnisses mit dem Betroffenen oder soweit es zur 
Wahrung berechtigter Interessen der weitergeben- 
den Stelle oder eines Dritten erforderlich ist und da- 
durch schutzwürdige Belange des Betroffenen nicht 
beeinträchtigt werden. Die Weitergabe von freien 
Daten (§8 Abs, 2) ist abweichend von den Sätzen 1 
und 2 stets zulässig. § 7 Abs, 3 gilt entsprechend. 

§ 19 

Datenveränderung 

Das Verändern personenbezogener Daten ist zu- 
lässig im Rahmen der Zweckbestimmung eines Ver- 
tragsverhältnisses oder vertragsähnlichen Vertrau- 
ensverhältnisses mit dem Betroffenen oder soweit 
es zur Wahrung berechtigter Interessen der spei- 
chernden Stelle erforderlich ist und dadurch schutz- 
würdige Belange des Betroffenen nicht beeinträch- 
tigt werden. Die Berichtigungspflicht nach § 21 
Abs. 1 bleibt unberührt, § 9 Abs. 2 gilt entsprechend, 

§ 20 

Auskunitserteilung 

(1) Werden erstmals zur Person des Betroffenen 
Daten gespeichert, ist er darüber zu benachrichtigen, 
es sei denn, daß er auf andere Weise Kenntnis von 
der Speicherung erlangt hat. 

(2) Der Betroffene kann Auskunft über die zu 
seiner Person gespeicherten Daten verlangen. Er hat 
die Art der personenbezogenen Daten, über die Aus- 
kunft erteilt werden soll, näher zu bezeichnen. Die 
Auskunft wird schriftlich erteilt, soweit nicht wegen 
besonderer Umstände eine andere Form der Aus- 
kunftserteilung angemessen ist. 


(3) Für die Auskunft kann ein Entgelt verlangt 
werden, das über die durch die Auskunftserteilung 
entstandenen unmittelbaren Kosten nicht hinaus- 
gehen darf. Ein Entgelt kann nicht verlangt werden, 
wenn die Auskunft ergeben hat, daß die personen- 
bezogenen Daten zu berichtigen oder unter der Vor- 
aussetzung des § 21 Abs. 2 Satz 2 zu löschen sind. 


(4) Die Absätze 1 und 2 gelten nicht, soweit 
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Vertragsverhältnisses oder vertragsähnlichen Ver- 
trauensverhältnisses mit dem Betroffenen oder so- 
weit es zur Wahrung berechtigter Interessen der 
übermittelnden Stelle oder eines Dritten oder der 
Allgemeinheit erforderlich ist und dadurch schutz- 
würdige Belange des Betroffenen nicht beeinträch- 
tigt werden. Personenbezogene Daten, die einem 
Berufs- oder besonderen Amtsgeheimnis (§ 37 Satz 2 
Nr. 1, Satz 3) unterliegen und die von der zur Ver- 
schwiegenheit verpflichteten Person in Ausübung 
ihrer Berufs- oder Amtspflicht übermittelt worden 
sind, dürfen vom Empfänger nicht mehr weitergege- 
ben werden. § 8 Abs. 2 gilt entsprechend. 


§ 19 

Datenveränderung 

Das Verändern personenbezogener Daten ist zu- 
lässig im Rahmen der Zweckbestimmung eines Ver- 
tragsverhältnisses oder vertragsähnlichen Ver- 
trauensverhältnisses mit dem Betroffenen oder so- 
weit es zur Wahrung berechtigter Interessen der 
speichernden Stelle erforderlich ist und kein Grund 
zur Annahme besteht, daß dadurch schutzwürdige 
Belange des Betroffenen beeinträchtigt werden. 

§ 20 

Auskunft an den Betroffenen 

(1) unverändert 


(2) Der Betroffene kann Auskunft über die zu 
seiner Person gespeicherten Daten verlangen. Wer- 
den die Daten automatisch verarbeitet, kann der Be- 
troffene auch Auskunft über die Personen und Stel- 
len verlangen, an die seine Daten regelmäßig über- 
mittelt werden. Er soll die Art der personenbezoge- 
nen Daten, über die Auskunft erteilt werden soll, 
näher bezeichnen. Die Auskunft wird schriftlich er- 
teilt, soweit nicht wegen besonderer Umstände eine 
andere Form der Auskunftserteilung angemessen 
ist. 

(3) Für die Auskunft kann ein Entgelt verlangt 
werden, das über die durch die Auskunftserteilung 
entstandenen direkt zurechenbaren Kosten nicht 
hinausgehen darf. Ein Entgelt kann in den Fällen 
nicht verlangt werden, in denen durch besondere 
Umstände die Annahme gerechtfertigt wird, daß 
personenbezogene Daten unrichtig oder unzulässig 
gespeichert werden, oder in denen die Auskunft er- 
geben hat, daß die personenbezogenen Daten zu be- 
richtigen oder unter der Voraussetzung des § 21 
Abs. 3 Satz 2 zu löschen sind. 

(4) Die Absätze 1 und 2 gelten nicht, soweit 
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1. das Bekanntwerden personenbezogener Daten 
die Geschäftszwecke oder Ziele der speichernden 
Stelle erheblich gefährden würde und überwie- 
gende berechtigte Interessen des Betroffenen 
nicht entgegenstehen, 

2. das Bekanntwerden der personenbezogenen 
Daten für die öffentliche Sicherheit oder Ordnung 
oder sonst dem Wohle des Bundes oder eines 
Landes Nachteile bereiten würde, 


3. die personenbezogenen Daten nach einer Rechts- 
vorschrift oder ihrem Wesen nach, namentlich 
wegen der überwiegenden berechtigten Inter- 
essen einer dritten Person, geheimgehalten wer- 
den müssen. 


§ 21 

Berichtigung, Löschung und Sperrung 
von Daten 

(1) Personenbezogene Daten sind zu berichtigen, 
wenn sie unrichtig sind. Wird die Richtigkeit perso- 
nenbezogener Daten vom Betroffenen bestritten und 
läßt sich weder die Richtigkeit noch die Unrichtig- 
keit feststellen, so ist den Daten bei künftigen Wei- 
tergaben ein entsprechender Hinweis beizufügen. 

(2) Personenbezogene Daten können gelöscht wer- 
den, wenn ihre Kenntnis für die Erfüllung des Zwek- 
kes der Speicherung nicht mehr erforderlich ist und 
durch die Löschung schutzwürdige Belange des Be- 
troffenen nicht beeinträchtigt werden. Sie sind zu 
löschen, wenn ihre Speicherung unzulässig war. 


(3) Personenbezogene Daten sind zu sperren, wenn 
ihre Kenntnis für die Erfüllung des Zweckes der 
Speicherung nicht mehr erforderlich ist und der Be- 
troffene es verlangt. Die Vorschriften über das Ver- 
fahren und die Rechtsfolgen der Sperrung in § 12 
Abs. 3 Satz 2 gelten entsprechend. 


§ 22 

Durchführung des Datenschutzes 

(1) Die in § 16 Abs. 1 und 2 genannten Personen, 
Gesellschaften und anderen Personenvereinigungen, 


Beschlüsse des 4. Ausschusses 

1. das Bekanntwerden personenbezogener Daten 
die Geschäftszwecke oder Ziele der speichernden 
Stelle erheblich gefährden würde und berechtigte 
Interessen des Betroffenen nicht entgegenstehen, 

2. die zuständige öffentliche Stelle gegenüber der 
speichernden Stelle festgestellt hat, daß das Be- 
kanntwerden der personenbezogenen Daten die 
öffentliche Sicherheit oder Ordnung gefährden 
oder sonst dem Wohle des Bundes oder eines 
Landes Nachteile bereiten würde, 

3. die personenbezogenen Daten nach einer Rechts- 
vorschrift oder ihrem Wesen nach, namentlich 
wegen der überwiegenden berechtigten Inter- 
essen einer dritten Person, geheimgehalten wer- 
den müssen, 

4. die personenbezogenen Daten unmittelbar aus 
allgemein zugänglichen Quellen entnommen sind, 

5. die personenbezogenen Daten deshalb nach § 21 
Abs. 2 Satz 2 gesperrt sind, weil sie auf Grund 
gesetzlicher Aufbewahrungsvorschriften nicht 
nach § 21 Abs. 3 Satz 1 gelöscht werden dürfen. 

§ 21 

Berichtigung, Löschung und Sperrung 
von Daten 

(1) Personenbezogene Daten sind zu berichtigen, 

wenn sie unrichtig sind. 


(2) Personenbezogene Daten sind zu sperren, 
wenn ihre Richtigkeit vom Betroffenen bestritten 
wird und sich weder die Richtigkeit noch die Unrich- 
tigkeit feststellen läßt. Sie sind ferner zu sperren, 
wenn ihre Kenntnis, für die Erfüllung des Zweckes 
der Speicherung nicht mehr erforderlich ist. Die 
Vorschriften über das Verfahren und die Rechtsfol- 
gen der Sperrung in § 12 Abs. 2 Satz 3 gelten ent- 
sprechend. 

(3) Personenbezogene Daten können gelöscht 
werden, wenn ihre Kenntnis für die Erfüllung des 
Zweckes der Speicherung nicht mehr erforderlich ist 
und kein Grund zur Annahme besteht, daß durch 
die Löschung schutzwürdige Belange des Betroffe- 
nen beeinträchtigt werden. Sie sind zu löschen, 
wenn ihre Speicherung unzulässig war. Sie sind fer- 
ner zu löschen, wenn es in den Fällen des Absatzes 2 
Satz 2 der Betroffene verlangt. 

§ 22 

Bestellung eines Beauftragten 
für den Datenschutz 

(1) Die in § 16 Abs. 1 und 2 genannten Personen, 
Gesellschaften und anderen Personenvereinigungen, 
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die die DatenveraTbeitung automatisch betreiben und 
hierbei in der Regel mindestens fünf Arbeitnehmer 
ständig beschäftigen, haben spätestens binnen eines 
Monats nach Aufnahme ihrer Tätigkeit einen Beauf- 
tragten für den Datenschutz zu berufen, der die Aus- 
führung dieses Gesetzes sowie anderer Vorschrif- 
ten über den Datenschutz sicherzustellen hat. Der 
Beauftragte für den Datenschutz ist insoweit dem 
Inhaber, dem Vorstand, dem Geschäftsführer oder 
dem sonstigen gesetzlich oder verfassungsmäßig be- 
rufenen Leiter der Stelle unmittelbar unterstellt. Die 
Sätze 1 und 2 gelten auch, wenn die Datenverarbei- 
tung nicht automatisch betrieben wird und soweit 
hierbei in der Regel mindestens zwanzig Arbeitneh- 
mer ständig beschäftigt sind. 

(2) Zu den Aufgaben des Beauftragten für den 
Datenschutz gehört es insbesondere, 

1. eine Übersicht über die Art der gespeicherten per- 
sonenbezogenen Daten und über die Geschäfts- 
zwecke und Ziele, zu deren Erfüllung die Kennt- 
nis dieser Daten erforderlich ist, sowie über deren 
regelmäßige Empfänger zu führen, 

2. die ordnungsgemäße Anwendung der Datenver- 
arbeitungsprogramme, mit deren Hilfe personen- 
bezogene Daten verarbeitet werden sollen, zu 
überwachen, 

3. die bei der Datenverarbeitung tätigen Personen 
durch geeignete Maßnahmen mit den Vorschrif- 
ten dieses Gesetzes sowie anderer Vorschriften 
über den Datenschutz, bezogen auf die besonde- 
ren Verhältnisse in diesem Geschäftsbereich und 
die sich daraus ergebenden besonderen Erforder- 
nisse für den Datenschutz, vertraut zu machen, 

4. bei der Auswahl der in der Datenverarbeitung 
tätigen Personen beratend mitzuwirken. 


Beschlüsse des 4. Ausschusses 

die personenbezogene Daten automatisch verarbei- 
ten und hierbei in der Regel mindestens fünf Arbeit- 
nehmer ständig beschäftigen, haben spätestens bin- 
nen eines Monats nach Aufnahme ihrer Tätigkeit 
einen Beauftragten für den Datenschutz schriftlich zu 
bestellen. Das gleiche gilt, wenn personenbezogene 
Daten auf andere Weise verarbeitet werden und so- 
weit hierbei in der Regel mindestens zwanzig Ar- 
beitnehmer ständig beschäftigt sind. 

(2) Zum Beauftragten für den Datenschutz darf 
nur bestellt werden, wer die zur Erfüllung seiner 
Aufgaben erforderliche Fachkunde und Zuverlässig- 
besitzt. 

(3) Der Beauftragte für den Datenschutz ist dem 
Inhaber, dem Vorstand, dem Geschäftsführer oder 
dem sonstigen gesetzlich oder verfassungsmäßig be- 
rufenen Leiter unmittelbar zu unterstellen. Er ist bei 
Anwendung seiner Fachkunde auf dem Gebiet des 
Datenschutzes weisungsfrei. Er darf wegen der Er- 
füllung seiner Aufgaben nicht benachteiligt werden. 

(4) Der Beauftragte für den Datenschutz ist von 
den nach Absatz 1 zu seiner Bestellung verpflichte- 
ten Personen, Gesellschaften oder anderen Perso- 
nenvereinigungen bei der Erfüllung seiner Aufga- 
ben zu unterstützen. 


§ 22 a 

Aufgaben des Beauftragten für den Datenschutz 

Der Beauftragte für den Datenschutz hat die Aus- 
führung dieses Gesetzes sowie anderer Vorschriften 
über den Datenschutz sicherzustellen. Zu diesem 
Zweck kann er sich in Zweifelsfällen an die Auf- 
sichtsbehörde (§ 22 b) wenden. Er hat insbesondere 

1. eine Übersicht über die Art der gespeicherten 
personenbezogenen Daten und über die Ge- 
schäftszwecke und Ziele, zu deren Erfüllung die 
Kenntnis dieser Daten erforderlich ist, über de- 
ren regelmäßige Empfänger sowie über die Art 
der eingesetzten automatisierten Datenverarbei- 
tungsanlagen zu führen, 

2. die ordnungsgemäße Anwendung der Datenver- 
arbeitungsprogramme, mit deren Hilfe personen- 
bezogene Daten verarbeitet werden sollen, zu 
überwachen, 

3. die bei der Verarbeitung personenbezogener Da- 
ten tätigen Personen durch geeignete Maßnah- 
men mit den Vorschriften dieses Gesetzes sowie 
anderer Vorschriften über den Datenschutz, be- 
zogen auf die besonderen Verhältnisse in diesem 
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Geschäftsbereich und die sich daraus ergebenden 
besonderen Erfordernisse für den Datenschutz, 
vertraut zu machen, 

4. bei der Auswahl der in der Verarbeitung perso- 
nenbezogener Daten tätigen Personen beratend 
mitzuwirken. 


§ 22 b 

Aufsichtsbehörde 

(1) Die nach Landesrecht zuständige Aufsichtsbe- 
hörde überprüft im Einzelfall die Ausführung dieses 
Gesetzes sowie anderer Vorschriften über den Da- 
tenschutz im Anwendungsbereich dieses Abschnit- 
teSr wenn ein Betroffener begründet darlegt, daß er 
bei der Verarbeitung seiner personenbezogenen Da- 
ten durch eine der in § 16 Abs. 1 und 2 genannten 
Personen, Gesellschaften oder anderen Personenver- 
einigungen in seinen Rechten verletzt worden ist. 
Sie hat den Beauftragten für den Datenschutz zu 
unterstützen, wenn er sich an sie wendet (§ 22 a 
Abs. 1 Satz 2). 

(2) Die in § 16 Abs. 1 und 2 genannten Personen, 
Gesellschaften und anderen Personenvereinigungen 
sowie die mit deren Leitung beauftragten Personen 
haben der Aufsichtsbehörde auf Verlangen die für 
die Erfüllung ihrer Aufgaben erforderlichen Aus- 
künfte unverzüglich zu erteilen. Der Auskunftspflich- 
tige kann die Auskunft auf solche Fragen verwei- 
gern, deren Beantwortung ihn selbst oder einen der 
in § 383 Abs. 1 Nr. 1 bis 3 der Zivilprozeßordnung 
bezeichneten Angehörigen der Gefahr strafgericht- 
licher Verfolgung oder eines Verfahrens nach dem 
Gesetz über Ordnungswidrigkeiten aussetzen würde. 

(3) Die von der Aufsichtsbehörde mit der Über- 
wachung beauftragten Personen sind befugt, soweit 
es zur Erfüllung der der Aufsichtsbehörde übertra- 
genen Aufgaben erforderlich ist, Grundstücke und 
Geschäftsräume der Stelle zu betreten, dort Prüfun- 
gen und Besichtigungen vorzunehmen und in die ge- 
schäftlichen Unterlagen, namentlich in die nach 
§ 22 a Nr. 1 vom Beauftragten für den Datenschutz 
zu führende Übersicht, in die gespeicherten perso- 
nenbezogenen Daten und die Datenverarbeitungs- 
programme Einsicht zu nehmen. Der Auskunfts- 
pflichtige hat diese Maßnahmen zu dulden. Das 
Grundrecht der Unverletzlichkeit der Wohnung 
(Artikel 13 des Grundgesetzes) wird insoweit einge- 
schränkt. 

(4) Die Anwendung der Gewerbeordnung auf die 
den Vorschriften dieses Abschnittes unterliegenden 
Gewerbebetriebe bleibt unberührt. 

(5) Die Landesregierungen oder die von ihnen 
ermächtigten Stellen bestimmen die für die Überwa- 
chung der Durchführung des Datenschutzes im An- 
wendungsbereich dieses Abschnittes zuständigen 
Aufsichtsbehörden. 
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VIERTER ABSCHNITT 

Geschäftsmäßige Datenverarbeitung 
nicht-öffentlicher Stellen für Dritte 

§ 23 

Anwendungsbereidi 

Für natürliche oder juristische Personen, Gesell- 
schaften oder andere Personenvereinigungen des pri- 
vaten Rechts gelten 


1. die §§ 24 bis 27, 30 und 31 dieses Abschnittes, 
soweit diese Stellen geschäftsmäßig personenbe- 
zogene Daten zum Zweck der Weitergabe in Da- 
teien speichern und weitergeben, dabei ist es un- 
erheblich, ob die Daten vor der Weitergabe ver- 
ändert oder sonst verarbeitet werden, 

2. die §§ 28, 30 und 31, soweit diese Stellen ge- 
schäftsmäßig personenbezogene Daten zum Zweck 
der Veränderung in Dateien speichern, sie der- 
art verändern, daß diese Daten sich weder auf 
eine bestimmte Person beziehen noch eine solche 
erkennen lassen (anonymisieren), und sie in die- 
ser Form weitergeben, 

3. die §§ 29 bis 31, soweit diese Stellen geschäfts- 
mäßig personenbezogene Daten im Auftrag Drit- 
ter zum Zweck der Datenverarbeitung in Dateien 
speichern und sonst verarbeiten; ausgenommen 
sind juristische Personen, Gesellschaften und an- 
dere Personenvereinigungen des privaten Rechts, 
bei denen der öffentlichen Hand die Mehrheit der 
Anteile gehört oder die Mehrheit der Stimmen 
zusteht, soweit diese Personen oder Personenver- 
einigungen im Auftrag von Behörden oder son- 
stigen öffentlichen Stellen tätig werden. 


§ 24 

Datenspeicherung und -Weitergabe 

(1) Das Speichern personenbezogener Daten ist 
zulässig, soweit kein Grund zur Annahme besteht, 
daß dadurch schutzwürdige Belange des Betroffenen 
beeinträchtigt werden. 


Beschlüsse des 4. Ausschusses 

VIERTER ABSCHNITT 

Geschäftsmäßige Datenverarbeitung 
nicht-öffentlicher Stellen für fremde Zwecke 

§ 23 

Anwendungsbereich 

(1) Für natürliche und juristische Personen, Ge- 
sellschaften und andere Personenvereinigungen des 
privaten Rechts sowie für öffentlich-rechtliche Un- 
ternehmenr die am Wettbewerb teilnehmen, soweit 
sie die Voraussetzungen von § 5 Abs. 1 Satz 1 oder 
§ 5 Abs. 2 Satz 1 Nr. 1 erfüllen, gelten 

1. die §§ 24 bis 27, soweit diese Stellen geschäfts- 
mäßig geschützte personenbezogene Daten zum 
Zweck der Übermittlung speichern und übermit- 
teln; dabei ist es unerheblich, ob die Daten vor 
der Übermittlung verändert werden. 

2. § 28, soweit diese Stellen geschäftsmäßig ge- 
schützte personenbezogene Daten zum Zweck der 
Veränderung speichern, sie derart verändern, 
daß diese Daten sich weder auf eine bestimmte 
Person beziehen noch eine solche erkennen lassen 
(anonymisieren), und sie in dieser Form über- 
mitteln, 

3. § 29, soweit diese Stellen geschäftsmäßig ge- 
schützte personenbezogene Daten im Auftrag als 
Dienstleistungsunternehmen verarbeiten. 

Für natürliche und juristische Personen, Gesellschaf- 
ten und andere Personenvereinigungen des privaten 
Rechts gelten außerdem die §§ 30 bis 31 a. Satz 2 
gilt nicht für juristische Personen, Gesellschaften 
und andere Personenvereinigungen des privaten 
Rechts, bei denen der öffentlichen Hand die Mehr- 
heit der Anteile gehört oder die Mehrheit der Stim- 
men zusteht, soweit diese Personen oder Personen- 
vereinigungen geschäftsmäßig geschützte personen- 
bezogene Daten im Auftrag von Behörden oder son- 
stigen öffentlichen Stellen als Dienstleistungsunter- 
nehmen verarbeiten; § 5 a Abs. 3 bleibt unberührt. 

(2) Die in Absatz 1 genannten Vorschriften gel- 
ten für die dort genannten Personen, Gesellschaften 
und anderen Personenvereinigungen auch insoweit, 
als die Verarbeitung personenbezogener Daten in 
deren Auftrag durch andere Personen oder Stellen 
betrieben wird. In diesen Fällen ist der Auftrag- 
nehmer unter besonderer Berücksichtigung der Eig- 
nung der von ihm getroffenen technischen und orga- 
nisatorischen Maßnahmen (§ 4 Abs. 1) sorgfältig 
auszuwählen. 

§ 24 

Datenspeicherung und -Übermittlung 

(1) Das Speichern personenbezogener Daten ist 
zulässig, soweit kein Grund zur Annahme besteht, 
daß dadurch schutzwürdige Belange des Betroffenen 
beeinträchtigt werden. Abweichend von Satz 1 ist 
das Speichern zulässig, soweit die Daten unmittel- 
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(2) Die Weitergabe von personenbezogenen Daten 
ist zulässig, wenn der Empfänger ein .berechtigtes 
Interesse an ihrer Kenntnis glaubhaft dargelegt hat. 
Ein berechtigtes Interesse kann insbesondere im Zu- 
sammenhang mit einem Kredit-, V er sicher ungs- oder 
Dienstvertrag gegeben sein. Die Gründe für das Vor- 
liegen eines berechtigten Interesses und die Mittel 
für ihre glaubhafte Darlegung sind aufzuzeichnen. §7 
Abs. 3 gilt entsprechend. 

(3) Abweichend von Absatz 2 Satz 1 ist die Wei- 
tergabe zulässig, wenn sie sich auf freie Daten (§8 
Abs. 2) sowie auf eine Angabe über die Zugehörig- 
keit des Betroffenen zu einer Personengruppe be- 
schränkt und kein Grund zur Annahme besteht, daß 
dadurch schutzwürdige Belange des Betroffenen be- 
einträchtigt werden. 


§ 25 

Datenveränderung 

Das Verändern personenbezogener Daten ist zu- 
lässig, soweit dadurch schutzwürdige Belange des 
Betroffenen nicht beeinträchtigt werden. Die Berich- 
tigungspflicht nach § 27 Abs. 1 bleibt unberührt. § 9 
Abs. 2 gilt entsprechend. 

§ 26 

Auskunftserlei7ung 

(1) Werden erstmals zur Person des Betroffenen 
gespeicherte Daten weitergegeben, ist er über die 
Speicherung zu benachrichtigen, es sei denn, daß er 
auf andere Weise von der Speicherung Kenntnis er- 
langt hat. Satz 1 gilt nicht für Weitergaben nach § 24 
Abs. 3. 

(2) Der Betroffene kann Auskunft über die zu sei- 
ner Person gespeicherten Daten verlangen. Die Aus- 
kunft wird schriftlich erteilt, soweit nicht wegen be- 
sonderer Umstände eine andere Form der Auskunfts- 
erteilung angemessen ist. 


(3) Für die Auskunft kann ein Entgelt verlangt 
werden, das über die durch die Auskunftserteilung 
entstandenen unmittelbaren Kosten nicht hinaus- 
gehen darf. Ein Entgelt kann nicht verlangt werden, 
wenn die Auskunft ergeben hat, daß die personen- 
bezogenen Daten zu berichtigen oder unter der Vor- 
aussetzung des § 27 Abs. 3 Satz 2 zu löschen sind. 


(4) Die Absätze 1 und 2 gelten nicht, soweit das 
Bekanntwerden der personenbezogenen Daten für 
die öffentliche Sicherheit oder Ordnung oder sonst 


Beschlüsse des 4. Ausschusses 

bar aus allgemein zugänglichen Quellen entnommen 
sind. 

(2) Die Übermittlung von personenbezogenen 
Daten ist zulässig, wenn der Empfänger ein berech- 
tigtes Interesse an ihrer Kenntnis glaubhaft darge- 
legt hat. Die Gründe für das Vorliegen eines berech- 
tigten Interesses und die Mittel für ihre glaubhafte 
Darlegung sind aufzuzeichnen. 


(3) Abweichend von Absatz 2 Satz 1 ist die 
Übermittlung von listenmäßig oder sonst zusam- 
mengefaßten Daten über Angehörige einer Perso- 
nengruppe zulässig, wenn sie sich auf Namen, Titel, 
akademische Grade, die Anschrift sowie auf eine 
Angabe über die Zugehörigkeit des Betroffenen zu 
dieser Personengruppe beschränkt und kein Grund 
zur Annahme besteht, daß dadurch schutzwürdige 
Belange des Betroffenen beeinträchtigt werden. 

§ 25 

Datenveränderung 

Das Verändern personenbezogener Daten ist zu- 
lässig, soweit dadurch schutzwürdige Belange des 
Betroffenen nicht beeinträchtigt werden. 


§ 26 

Auskunft an den Betroffenen 

(1) Werden erstmals zur Person des Betroffenen 
Daten übermittelt, ist er über die Speicherung zu 
benachrichtigen, es sei denn, daß er auf andere 
Weise von der Speicherung Kenntnis erlangt hat. 
Satz 1 gilt nicht für Übermittlungen nach § 24 Abs. 3. 

(2) Der Betroffene kann Auskunft über die zu 
seiner Person gespeicherten Daten verlangen. Wer- 
den die Daten automatisch verarbeitet, kann der Be- 
troffene Auskunft auch über die Personen und Stel- 
len verlangen, an die seine Daten regelmäßig über- 
mittelt werden. Die Auskunft wird schriftlich erteilt, 
soweit nicht wegen besonderer Umstände eine an- 
dere Form der Auskunftserteilung angemessen ist. 

(3) Für die Auskunft kann ein Entgelt verlangt 
werden, das über die durch die Auskunftserteilung 
entstandenen direkt zurechenbaren Kosten nicht hin- 
ausgehen darf. Ein Entgelt kann in den Fällen nicht 
verlangt werden, in denen durch besondere Um- 
stände die Annahme gerechtfertigt wird, daß per- 
sonenbezogene Daten unrichtig oder unzulässig ge- 
speichert werden, oder in denen die Auskunft erge- 
ben hat, daß die personenbezogenen Daten zu be- 
richtigen oder unter der Voraussetzung des § 27 
Abs. 3 Satz 2 zu löschen sind. 

(4) Die Absätze 1 und 2 gelten nicht, soweit das 
Bekanntwerden der personenbezogenen Daten über- 
wiegende berechtigte Interessen einer dritten Per- 
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dem Wohle des Bundes oder eines Landes Nachteile 
bereiten oder überwiegende berechtigte Interessen 
einer dritten Person schädigen würde. 


§ 27 

Berichtigung, Löschung und Sperrung 
von Daten 

(1) Personenbezogene Daten sind zu berichtigen, 
wenn sie unrichtig sind. Wird die Richtigkeit per- 
sonenbezogener Daten vom Betroffenen bestritten 
und läßt sich weder die Richtigkeit noch die Unrich- 
tigkeit feststellen, so ist den Daten ein entsprechen- 
der Hinweis beizufügen. In den in Satz 2 genannten 
Fällen kann der Betroffene auch verlangen, daß den 
Daten seine Gegendarstellung beigefügt wird. 

(2) Berichtigung, Hinweis und Gegendarstellung 
sind den bisherigen Empfängern der betreffenden 
Daten zur Kenntnis zu bringen. Daten, denen ein 
Hinweis oder eine Gegendarstellung beigefügt ist, 
dürfen ohne Hinweis oder Gegendarstellung nicht 
weitergegeben werden. 


(3) Personenbezogene Daten können gelöscht wer- 
den, soweit dadurch schutzwürdige Belange des Be- 
troffenen nicht beeinträchtigt werden. Sie sind zu 
löschen, wenn ihre Speicherung unzulässig war. 


(4) Personenbezogene Daten sind am Ende des 
fünften Jahres nach ihrer Einspeicherung zu sperren, 
wenn der Betroffene es verlangt. Die Vorschriften 
über das Verfahren und die Rechtsfolgen der Sper- 
rung in § 12 Abs. 3 Satz 2 gelten entsprechend. 

§ 28 

Verarbeitung personenbezogener Daten 
zum Zwecke der Weitergabe 
in anonymisierter Form 

(1) Die in § 23 Abs. 1 Nr. 2 genannten Personen, 
Gesellschaften und anderen Personenvereinigungen 
sind verpflichtet, die gespeicherten personenbezoge- 
nen Daten zu anonymisieren, wenn ihre Kenntnis 
für die Erfüllung des Zweckes der Speicherung nicht 
mehr erforderlich ist, spätetens am Ende des fünf- 
ten Jahres nach ihrer Einspeicherung. Die Merkmale, 
mit deren Hilfe anonymisierte Daten derart verän- 
dert werden können, daß sie sich auf eine bestimmte 
Person beziehen oder eine solche erkennen lassen, 
sind gesondert zu speichern. Diese Merkmale dür- 
fen mit den anonymisierten Daten nicht mehr zusam- 
mengeführt werden, es sei denn, daß die dadurch 
ermöglichte Nutzung der gesperrten Daten noch für 
die Erfüllung des Zweckes der Speicherung oder zu 
wissenschaftlichen Zwecken erforderlich ist. 


Beschlüsse des 4. Ausschusses 

son schädigen oder nach Feststellung durch die zu- 
ständige öffentliche Stelle gegenüber der speichern- 
den Stelle die öffentliche Sicherheit oder Ordnung 
gefährden oder sonst dem Wohle des Bundes oder 
eines Landes Nachteile bereiten würde. 

§ 27 

Berichtigung, Löschung und Sperrung 
von Daten 

(1) Personenbezogene Daten sind zu berichtigen, 
wenn sie unrichtig sind. 


(2) Personenbezogene Daten sind zu sperren, 
wenn ihre Richtigkeit vom Betroffenen bestritten 
wird und sich weder die Richtigkeit noch die Un- 
richtigkeit feststellen läßt. Sie sind ferner am Ende 
des fünften Kalenderjahres nach ihrer Einspeiche- 
rung zu sperren. Die Vorschriften über das Verfah- 
ren und die Rechtsfolgen der Sperrung in § 12 
Abs. 2 Satz 3 gelten entsprechend. 

(3) Personenbezogene Daten können gelöscht 
werden, soweit kein Grund zur Annahme besteht, 
daß dadurch schutzwürdige Belange des Betroffenen 
beeinträchtigt werden. Sie sind zu löschen, wenn 
ihre Speicherung unzulässig war. Sie sind ferner zu 
löschen, wenn es in den Fällen des Absatzes 2 Satz 2 
der Betroffene verlangt. 


§28 

Verarbeitung personenbezogener Daten 
zum Zwecke der Übermittlung 
in anonymisierter Form 

(1) Die in § 23 Abs. 1 Nr. 2 genannten Personen, 
Gesellschaften und anderen Personenvereinigungen 
sind verpflichtet, die gespeicherten personenbezo- 
genen Daten zu anonymisieren. Die Merkmale, mit 
deren Hilfe anonymisierte Daten derart verändert 
werden können, daß sie sich auf eine bestimmte Per- 
son beziehen oder eine solche erkennen lassen, sind 
gesondert zu speichern. Diese Merkmale dürfen mit 
den anonymisierten Daten nicht mehr zusammenge- 
führt werden, es sei denn, daß die dadurch ermög- 
lichte Nutzung der Daten noch für die Erfüllung des 
Zweckes der Speicherung oder zu wissenschaftli- 
chen Zwecken erforderlich ist. 

(2) Für die Veränderung und Löschung personen- 
bezogener Daten gelten § 25 und § 27 Abs. 3 Sätze 1 
und 2 entsprechend. 
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(2) Bei automatischer Datenverarbeitung sind Vor- 
kehrungen zutreffen, daß die Daten nur in dem zu- 
lässigen Umfang und in der zulässigen Form wei- 
tergegeben und nicht durch Unbefugte abgerufen 
werden können; die Durchführung der in Absatz 1 
vorgesehenen Maßnahmen ist durch entsprechende 
Vorkehrungen sicherzustellen. 

§ 29 

Verarbeitung personenbezogener Daten 
im Auftrag Dritter 

(1) Den in § 23 Abs. 1 Nr. 3 genannten Personen, 
Gesellschaften und anderen Personenvereinigungen 
sind Weitergabe, Veränderung und Löschung per- 
sonenbezogener Daten nur mit Zustimmung der Per- 
sonen oder Steilen gestattet, in deren Auftrag die 
Daten in Dateien gespeichert und sonst verarbeitet 
werden. 

(2) Bei automatischer Datenverarbeitung sind Vor- 
kehrungen zu treffen, daß die Daten nur in dem zu- 
lässigen Umfang weitergegeben, verändert und ge- 
löscht und nicht durch Unbefugte abgerufen werden 
können. 

§ 30 

Meldepflichten 

(1) Die in § 23 Abs. 1 genannten Personen, Gesell- 
sdiaften und anderen Personenvereinigungen sowie 
ihre Zweigniederlassungen und unselbständigen 
Zweigstellen haben die Aufnahme ihrer Tätigkeit bei 
der zuständigen Aufsichtsbehörde binnen eines Mo- 
nats anzumelden. 

(2) Bei der Anmeldung sind folgende Angaben zu 
dem bei der Aufsichtsbehörde geführten Register 
über die in § 23 Abs. 1 genannten Stellen mitzutei- 
teilen: 

1. Name oder Firma, 

2. Pirmeniiihaber oder mit der Leitung beauftragte 
Personen, 

3. Anschrift, 

4. Zweck des Unternehmens und der Datenverar- 
beitung, 

5. Art der eingesetzten automatischen Datenverar- 
beitungsanlagen, 

6. Art der gespeicherten personenbezogenen Daten. 

(3) Absatz 1 gilt für die Beendigung der Tätigkeit 
sowie für die Änderung der nach Absatz 2 mitgeteil- 
ten Angaben entsprechend. 

§ 31 

Aufsichtsbehörde 

(1) Die nach Landesrecht zuständige Aufsichtsbe- 
hörde überwacht die Ausführung dieses Gesetzes 
sowie anderer Vorschriften über den Datenschutz im 
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(3) Bei autöiridtischer Datenverarbeitung ist die 
Durchführung der in Absatz 1 vorgesehenen Maß- 
nahmen durch entsprechende Vorkehrungen sicher- 
zustellen. 


§29 

Verarbeitung personenbezogener Daten 
im Auftrag 

Den in § 23 Abs. 1 Nr. 3 genannten Personen, Ge- 
sellschaften und anderen Personenvereinigungen ist 
die Verarbeitung personenbezogener Daten in je- 
der ihrer in § 1 Abs. 1 genannten Phasen nur im 
Rahmen der Weisungen des Auftraggebers gestattet. 


§30 

Beauftragter für den Datenschutz 

Die in § 23 genannten Personen, Gesellschaften und 
anderen Personenvereinigungen haben einen Beauf- 
tragten für den Datenschutz zu bestellen. Die Vor- 
schriften über den Beauftragten für den Datenschutz 
in § 22 und § 22 a gelten entsprechend. 


§31 

Meldepflichten 

(1) Die in § 23 genannten Personen, Gesellschaf- 
ten und anderen Personenvereinigungen sowie ihre 
Zweigniederlassungen und unselbständigen Zweig- 
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Anwendungsbereich dieses Abschnittes. Sie führt 
das Register über die in § 23 Abs. 1 genannten Per- 
sonen, Gesellschaften und anderen Personenverei- 
nigungen; das Register kann von jedem, der ein be- 
rechtigtes Interesse darlegt, eingesehen werden. 

(2) Die Inhaber der nach § 30 Abs. 1 anmeldepflich- 
tigen Stellen und die mit deren Leitung beauftragten 
Personen haben der Aufsichtsbehörde auf Verlangen 
die für die Erfüllung ihrer Aufgaben erforderlichen 
Auskünfte unverzüglich zu erteilen. Der Auskunfts- 
pflichtige kann die Auskunft auf solche Fragen ver- 
weigern, deren Beantwortung ihn selbst oder einen 
der in § 383 Abs. 1 Nr. 1 bis 3 der Zivilprozeßord- 
nung bezeichneten Angehörigen der Gefahr straf - 
gerichtlicher Verfolgung oder eines Verfahrens nach 
dem Gesetz über Ordnungswidrigkeiten aussetzen 
würde. 

(3) Die von der Aufsichtsbehörde mit der Über- 
wachung des Unternehmens beauftragten Personen 
sind befugt, soweit es zur Erfüllung der der Auf- 
sichtsbehörde übertragenden Aufgaben erforderlich 
ist, Grundstücke und Geschäftsräume des Unter- 
nehmens zu betreten, dort Prüfungen und Besichti- 
gungen vorzunehmen und in die geschäftlichen Un- 
terlagen, namentlich in die gespeicherten personen- 
bezogenen Daten und die Datenverarbeitungspro- 
gramme Einsicht zu nehmen. Der Auskunftspflich- 
tige hat diese Maßnahmen zu dulden. Das Grund- 
recht der Unverletzlichkeit der Wohnung (Artikel 13 
des Grundgesetzes) wird insoweit eingeschränkt. 

(4) Die Anwendung der Gewerbeordnung auf die 
den Vorschriften dieses Abschnittes unterliegenden 
Gewerbebetriebe bleibt unberührt. 


FÜNFTER ABSCHNITT 

Straf- und Bußgeldvorschriften 

§ 32 

Straftaten 

(1) Wer unbefugt von diesem Gesetz geschützte 
personenbezogene Daten 
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stellen haben die Aufnahme ihrer Tätigkeit bei der 
zuständigen Aufsichtsbehörde binnen eines Monats 
anzumelden. 

(2) Bei der Anmeldung sind folgende Angaben zu 
dem bei der Aufsichtsbehörde geführten Register 
mitzuteilen: 

1. Name oder Firma der Stelle, 

2. Inhaber oder mit der Leitung beauftragte Perso- 
nen, 

3. Anschrift, 

4. Geschäftszwecke oder Ziele der Stelle und der 

Datenverarbeitung, 

5. Art der eingesetzten automatisierten Datenver- 
arbeitungsanlagen, 

5a. Personen, die für die automatische Verarbeitung 
personenbezogener Daten verantwortlich sind, 

6. Art der von ihr oder in ihrem Auftrag gespei- 
cherten personenbezogenen Daten, 

7. bei regelmäßiger Übermittlung personenbezoge- 
ner Daten Empfänger und Art der übermittelten 
Daten. 

(3) Absatz 1 gilt für die Beendigung der Tätig- 
keit sowie für die Änderung der nach Absatz 2 mit- 
geteilten Angaben entsprechend. 


§31a 

Aufsichtsbehörde 

(1) Die nach Landesrecht zuständige Aufsichts- 
behörde überwacht die Ausführung dieses Gesetzes 
sowie anderer Vorschriften über den Datenschutz 
im Anwendungsbereich dieses Abschnittes; sie 

nimmt insbesondere auch die in § 22 b Abs. 1 ge> 
nannten Aufgaben wahr. Sie führt das Register über 
die nach § 31 Abs. 1 anmeldepflichtigen Stellen; das 

Register kann von jedem eingesehen werden, 

(2) Die übrigen Vorschriften über die Aufsichts- 
behörde in § 22 b Abs. 2 bis 5 finden entsprechende 
Anwendung. 

FÜNFTER ABSCHNITT 
Straf- und Bußgeldvorschriften 

§ 32 

Straftaten 

(1) Wer unbefugt von diesem Gesetz geschützte 
personenbezogene Daten, die nicht offenkundig sind. 
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1. weltergibt oder verändert oder 

2, abruft oder sich aus in Behältnissen verschlosse- 
nen Dateien verschafft, 

wird mit Freiheitsstrafe bis zu einem Jahr oder mit 
Geldstrafe bestraft. 

(2) Handelt der Täter gegen Entgelt oder in der 
Absicht, einen anderen zu schädigen oder sich oder 
einen anderen zu bereichern, so ist die Strafe Frei- 
heitsstrafe bis zu zwei Jahren oder Geldstrafe. 

(3) Die Tat wird nur auf Antrag verfolgt. 

§ 33 

Verletzung der Geheimhaltungspilicht 

(1) Wer ein fremdes Geheimnis, namentlich ein 
Betriebs- oder Geschäftsgeheimnis, das ihm in seiner 
Eigenschaft als Angehöriger oder Beauftragter der 
in § 31 bezeichneten Aufsichtsbehörde bekanntge- 
worden ist, unbefugt offenbart, wird mit Freiheits- 
strafe bis zu einem Jahr oder mit Geldstrafe bestraft. 

(2) Handelt der Täter gegen Entgelt oder in der 
Absicht, einen anderen zu schädigen oder sich oder 
einen anderen zu bereichern, so ist die Strafe Frei- 
heitsstrafe bis zu zwei Jahren oder Geldstrafe. Eben- 
so v/ird bestraft, wer ein fremdes Geheimnis, na- 
mentlich ein Betriebs- oder Geschäftsgeheimnis, das 
ihm unter den Voraussetzungen des Absatzes 1 be- 
kanntgeworden ist, unbefugt verwertet. 

(3) Die Tat wird nur auf Antrag verfolgt. 

§ 34 

Ordnungswidrigkeiten 

(1) Ordnungswidrig handelt, wer vorsätzlich oder 
fahrlässig 

1. entgegen § 20 Abs. 1 in Verbindung mit § 16 
Abs. 1, § 26 Abs. 1 in Verbindung mit § 23 Nr. 1 
den Betroffenen nicht benachrichtigt, 

2. entgegen § 22 Abs. 1 Satz 1 oder 3 einen Beauf- 
tragten für den Datenschutz nicht oder nicht 
rechtzeitig beruft, 

3. entgegen § 24 Abs. 2 Satz 3 in Verbindung mit 
§ 23 Nr. 1 die dort bezeichneten Gründe oder 
Mittel nicht aufzeichnet, 

4. entgegen § 30 Abs. 1 und 3 eine Meldung nicht 
oder nicht rechtzeitig erstattet oder entgegen § 30 
Abs. 2 oder 3 bei einer solchen Meldung die er- 
forderlichen Angaben nicht, nicht richtig oder 
nicht vollständig mitteilt, 

5. entgegen § 31 Abs. 2 Satz 1 eine Auskunft nicht, 
nicht richtig, nicht vollständig oder nicht recht- 
zeitig erteilt oder entgegen § 31 Abs. 3 Satz 2 den 
Zutritt zu den Grundstücken oder Geschäftsräu- 
men oder die Vornahme von Prüfungen und Be- 
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1. übermittelt oder verändert oder 

2. unverändert 


wird mit Freiheitsstrafe bis zu einem Jahr oder mit 
Geldstrafe bestraft. 

(2) Handelt der Täter gegen Entgelt oder in der 
Absicht, sich oder einen anderen zu bereichern 
oder einen anderen zu schädigen, so ist die Strafe 
Freiheitsstrafe bis zu zwei Jahren oder Geldstrafe. 

(3) unverändert 

§33 

entfällt 


§ 34 

Ordnungswidrigkeiten 

(1) Ordnungswidrig handelt, wer vorsätzlich oder 

fahrlässig 

1. entgegen § 20 Abs. 1, § 26 Abs. 1 den Betroffenen 
nicht benachrichtigt, 

2. entgegen § 22 Abs. 1, § 30 in Verbindung mit 
§ 22 Abs. 1 einen Beauftragten für den Daten- 
schutz nicht oder nicht rechtzeitig beruft, 

3. entgegen § 24 Abs. 2 Satz 2 die dort bezeichne- 
ten Gründe oder Mittel nicht aufzeichnet, 

4. entgegen § 31 Abs. 1 oder 3 eine Meldung nicht 
oder nicht rechtzeitig erstattet oder entgegen § 31 
Abs. 2 oder 3 bei einer solchen Meldung die er- 
forderlichen Angaben nicht, nicht richtig oder 
nicht vollständig mitteilt, 

5. entgegen § 22 b Abs. 2 Satz 1, § 31 a Abs. 2 in 
Verbindung mit § 22 b Abs. 2 Satz 1 eine Aus- 
kunft nicht, nicht richtig, nicht vollständig oder 
nicht rechtzeitig erteilt oder entgegen § 22 b 
Abs. 3 Satz 2, § 31 a Abs. 2 in Verbindung mit 
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siditigungen oder die Einsicht in geschäftliche 
Unterlagen nicht duldet oder 

6. einer Rechtsverordnang nach § 4 Abs. 2 zuwider- 
handelt, soweit sie für einen bestimmten Tatbe- 
stand auf diese Bußgeldvorschrift verweist. 

(2) Die Ordnungswidrigkeit kann mit einer Geld- 
buße bis zu fünfzigtausend Deutsche Mark geahndet 
werden. 

SECHSTER ABSCHNITT 

Übergangs- und Schlußvorschriften 

§ 35 

Übergangsvorschriften 

(1) Die Veröffentlichung über personenbezogene 
Daten, die beim Inkrafttreten des Gesetzes schon 
gespeichert waren, nach § 10 hat binnen eines Jahres 
nach Inkrafttreten des Gesetzes zu erfolgen. 

(2) Die in § 22 Abs. 1 und § 30 Abs. 1 genannten 
Verpflichtungen treten für die Personen, Gesellschaf- 
ten und anderen Personenvereinigungen, die bei In- 
krafttreten des Gesetzes personenbezogene Daten in 
Dateien speichern und sonst verarbeiten, mit dem 
Inkrafttreten des Gesetzes ein. 

(3) Sind die zur Person des Betroffenen gespeicher- 
ten Daten erstmals vor dem Inkrafttreten des Ge- 
setzes weitergegeben worden, so ist der Betroffene 
über die Speicherung gemäß § 26 Abs. 1 zu benach- 
richtigen, wenn die Daten erstmals nach dem In- 
krafttreten des Gesetzes weitergegeben werden. 


§ 36 

Anwendung des Verwaltungsverfahrensgesetzes 

Für die Ausführung dieses Gesetzes ist das Ver- 
waltungsverfahrensgesetz auch insoweit anzuwen- 
den, als sie den Ländern obliegt. 

§ 37 

W eitergeltende Da tenschu tzvorschrif ten 

Soweit dem Datenschutz dienende besondere 
Rechtsvorschriften des Bundes auf in Dateien gespei- 
cherte personenbezogene Daten anzuwenden sind, 
gehen sie den Vorschriften dieses Gesetzes vor. Zu 
den vorrangigen Vorschriften gehören namentlich: 

1. Vorschriften über die Geheimhaltung von dienst- 
lich oder sonst in Ausübung des Berufs erwor- 
benen Kenntnissen, z. B. § 12 des Gesetzes über 
die Statistik für Bundeszwecke vom 3. September 
1953 (Bundesgesetzbl. I S. 1314), § 22 der Reichs- 
abgabenordnung, § 9 des Gesetzes über das Kre- 
ditwesen vom 10. Juli 1961 (Bundesgesetzbl. I 
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§ 22 b Abs. 3 Satz 2 den Zutritt zu den Grund- 
stücken oder Geschäftsräumen oder die Vornah- 
me von Prüfungen oder Besichtigungen oder die 
Einsicht in geschäftliche Unterlagen nicht duldet. 

(2) unverändert 


SECHSTER ABSCHNITT 
Übergangs- und Schlußvorschriften 

§ 35 

Übergangsvorschriften 

(1) Die Veröffentlichung über personenbezogene 
Daten (§ 10), die beim Inkrafttreten des Gesetzes 
schon gespeichert waren, hat binnen eines Jahres 
nach Inkrafttreten des Gesetzes zu erfolgen. 

(2) Die in § 22 Abs. 1, § 30 in Verbindung mit 
§ 22 Abs. 1 und § 31 Abs. 1 genannten Verpflichtun- 
gen treten für die Personen, Gesellschaften und an- 
deren Personenvereinigungen, die bei Inkrafttreten 
des Gesetzes personenbezogene Daten verarbeiten, 
mit dem Inkrafttreten des Gesetzes ein. 

(3) Sind zur Person des Betroffenen bereits vor 
dem Inkrafttreten des Gesetzes Daten gespeichert 
worden, so ist der Betroffene darüber nach § 20 
Abs. 1 zu benachrichtigen, wenn die Daten erstmals 
nach dem Inkrafttreten des Gesetzes übermittelt 
worden sind. 

(4) Sind die zur Person des Betroffenen gespei- 
cherten Daten bereits vor dem Inkrafttreten des Ge- 
setzes übermittelt worden, so ist der Betroffene über 
die Speicherung nach § 26 Abs. 1 zu benachrichtigen, 
wenn die Daten erstmals nach dem Inkrafttreten des 
Gesetzes übermittelt worden sind. 

§ 36 

unverändert 


§ 37 

Weitergeltende Vorschriften 

Soweit besondere Rechtsvorschriften des Bundes 
auf in Dateien gespeicherte personenbezogene Da- 
ten anzuwenden sind, gehen sie den Vorschriften 
dieses Gesetzes vor. Zu den vorrangigen Vorschrif- 
ten gehören namentlich: 

1. Vorschriften über die Geheimhaltung von dienst- 
lich oder sonst in Ausübung des Berufs erwor- 
benen Kenntnissen, z. B, § 12 des Gesetzes über 
die Statistik für Bundeszwecke vom 3. September 
1953 (Bundesgesetzbl. I S. 1314), § 30 der Abga- 
benordnung, § 9 des Gesetzes über das Kredit- 
wesen vom 10. Juli 1961 (Bundesgesetzbl. I 
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S. 881), §§ 5, 6 des Gesetzes über das Postwesen, 
§§ 10, 11 des Fernmeldeanlagengesetzes: 

2. Vorschriften über das Zeugnis- oder Auskunfts- 
verweigerungsrecht aus persönlichen oder berufs- 
bedingten Gründen in Gerichts- und Verwal- 
tungsverfahren, z. B. §§ 52 bis 55 der Strafpro- 
zeßordnung, §§ 383, 384 der Zivilprozeßordnung, 
§§ 177, 178 und 179 der Reichsabgabenordnung ; 

3. Vorschriften über die Beschränkung oder das 
Verbot der Weitergabe oder Veröffentlichung 
von Einzelangaben über Personen, z. B. §7 
Abs. 4, §§ 20 und 22 des Arbeitsförderungsgeset- 
zes vom 25. Juni 1969 (Bundesgesetzbl. I S. 582), 
§ 72 Abs. 5 des Berufsbildungsgesetzes vom 14. 
August 1969 (Bundesgesetzbl. 1 S. 1112), § 49 des 
Bundeszentralregistergesetzes; 

4. Vorschriften über die Beschränkung der Einsicht 
in Unterlagen durch Dritte, z. B. § 36 des Gesetzes 
über das Verwaltungsverfahren der Kriegsopfer- 
versorgung vom 2. Mai 1955 (Bundesgesetzbl. I 

S. 202); 

5. Vorschriften über die Einsicht des Beamten oder 
Arbeitnehmers in seine Personalunterlagen, z. B. 
§ 90 des Bundesbeamtengesetzes, § 83 des Be- 
triebsverfassungsgesetzes; 

6. Vorschriften über die Auskunftspflicht von Be- 
hörden an Bürger über die zu ihrer Person ge- 
speicherten Daten, z. B. § 1325 der Reichsversiche- 
rungsordnung, § 104 des Angestelltenversiche- 
rungsgesetzes, § 108 h des Reichsknappschafts- 
gesetzes; 

7. Vorschriften über die Weitergabe, Entfernung 
und Tilgung von in öffentlichen Registern aufge- 
führten personenbezogenen Daten, z. B. §§ 19, 23, 
§ 27 Abs. 2, §§ 31, 37 Abs. 1, §§ 39 bis 47 und § 58 
des Bundeszentralregistergesetzes, § 30 des Stra- 
ßenverkehrsgesetzes, § 13 a der Straßenverkehrs- 
Zulassungs-Ordnung. 


Die Verpflichtung zur Wahrung der in § 300 des 
Strafgesetzbuches genannten Berufsgeheimnisse, z. 
B. des ärztlichen Geheimnisses, bleibt unberührt. 

§ 38 

Berlin-Klausel 

Dieses Gesetz gilt nach Maßgabe des § 13 Abs. 1 
des Dritten Überleitungsgesetzes vom 4, Januar 
1952 (Bundesgesetzbl. I S. 1) auch im Land Berlin. 
Rechtsverordnungen, die auf Grund dieses Gesetzes 
erlassen werden, gelten im Lande Berlin nach § 14 
des Dritten Überleitungsgesetzes. 
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S. 881), §§ 5, 6 des Gesetzes über das Postwesen, 
§§ 10, 11 des Fernmeldeanlagengesetzes; 

2. Vorschriften über das Zeugnis- oder Auskunfts- 
verweigerungsrecht aus persönlichen oder berufs- 
bedingten Gründen in Gerichts- und Verwal- 
tungsverfahren, z. B. §§ 52 bis 55 der Strafpro- 
zeßordnung, §§ 383, 384 der Zivilprozeßordnung, 
§§102 und 105 der Abgabenordnung; 

3. Vorschriften über die Verpflichtung, die Be- 
schränkung oder das Verbot der Speicherung, 
Übermittlung oder Veröffentlichung von Einzel- 
angaben über Personen, z. B. § 161 der Strafpro- 
zeßordnung, §§20 und 22 des Arbeitsförderungs- 
gesetzes vom 25. Juni 1969 (Bundesgesetzbl. I 
S. 582), § 49 des Bundeszentralregistergesetzes; 

4. Vorschriften über die Beschränkung der Einsicht 
in Unterlagen durch Dritte, z. B. § 61 Abs. 2, 3 
des Personenstandsgesetzes, § 36 des Gesetzes 
über das Verwaltungsverfahren der Kriegsopfer- 
versorgung vom 2. Mai 1955 (Bundesgesetzbl. I 

S. 202); 

5. unverändert 


6. unverändert 


7. Vorschriften über die Übermittlung, Berichtigung 
und Löschung von in öffentlichen Registern auf- 
geführten personenbezogenen Daten, z. B. §§ 19, 
23, 27 Abs. 2, §§ 31, 37 Abs. 1, §§ 39 bis 47 und 
§ 58 des Bundeszentralregistergesetzes, § 30 des 
Straßenverkehrsgesetzes, § 13 a der Straßenver- 
kehrs-Zulassungs-Ordnung, § 12 und der 2. Ab- 
schnitt der Grundbuchordnung; 

8. Vorschriften über die Verpflichtung zur Verar- 
beitung personenbezogener Daten bei der Rech- 
nungslegung einschließlich Buchführung und son- 
stiger Aufzeichnungen, z. B. §§ 38 his 40, §§ 42 
bis 47 des Handelsgesetzbuches, §§ 140 bis 148 
der Abgabenordnung, § 8 der VOPR Nr. 30/53 
über die Preise bei öffentlichen Aufträgen vom 
21. November 1953 (Bundesanzeiger Nr. 244), 
§ 71 der Bundeshaushaitsordnung. 

Die Verpflichtung zur Wahrung der in § 203 Abs. 1 
des Strafgesetzbuches genannten Berufsgeheimnisse, 
z. B. des ärztlichen Geheimnisses, bleibt unberührt. 

§ 38 

unverändert 
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Entwurf 
§ 39 

Inkrafttreten 

Dieses Gesetz, ausgenommen § 4 Abs. 2, § 11 
Abs. 4 und §15, tritt am ersten Tag des auf die Ver- 
kündung folgenden zwölften Kalender monats in 
Kraft. § 4 Abs. 2, § 11 Abs. 4 und § 15 treten am 
Tage nach der Verkündung des Gesetzes in Kraft. 


Beschlüsse des 4. Ausschusses 
§ 39 

Inkrafttreten 

Dieses Gesetz tritt am 1. Juli 1977 in Kraft. § 10 
Abs. 2, § 11 Abs. 4, §§ 15 bis 15 b und § 15 c Abs. 4 
Satz 8 treten abweichend von Satz 1 am Tage nach 
der Verkündung des Gesetzes, § 4 Abs. 1 sowie die 
Anlage zu § 4 Abs. 1 Satz 1 am 1. Juli 1978, in Kraft. 

Anlage zu § 4 Abs. 1 Satz 1 

Werden personenbezogene Daten automatisch ver- 
arbeitet, sind zur Ausführung der Vorschriften die- 
ses Gesetzes Maßnahmen zu treffen, die je nach der 
Art der zu schützenden personenbezogenen Daten 
geeignet sind, 

1. Unbefugten den Zugang zu Datenverarbeitungs- 
anlagen, mit denen personenbezogene Daten 
verarbeitet werden, zu verwehren (Zugangskon- 
trolle), 

2. Personen, die bei der Verarbeitung personen- 
bezogener Daten tätig sind, daran zu hindern, 
daß sie Datenträger unbefugt entfernen (Ab- 
gangskontrolle), 

3. die unbefugte Eingabe in den Speicher sowie 
die unbefugte Kenntnisnahme, Veränderung 
oder Löschung gespeicherter personenbezogener 
Daten zu verhindern (Speidierkontrolle), 

4. die Benutzung von Datenverarbeitungssyste- 
men, aus denen oder in die personenbezogene 
Daten durch selbsttätige Einrichtungen übermit- 
telt werden, durdi unbefugte Personen zu ver- 
hindern (Benutzerkontrolle), 

5. zu gewährleisten, daß die zur Benutzung eines 
Datenverarbeitungssystems Berechtigten durch 
selbsttätige Einrichtungen ausschließlich auf die 
ihrer Zugriffsberechtigung unterliegenden per- 
sonenbezogenen Daten zugreifen können (Zu- 
grif fskontrolle), 

6. zu gewährleisten, daß überprüft und festgestellt 
werden kann, an welche Stellen personenbezo- 
gene Daten durch selbsttätige Einrichtungen 
übermittelt werden können (Übermittlungskon- 
trolle), 

7. zu gewährleisten, daß nachträglich überprüft 
und festgestellt werden kann, welche personen- 
bezogenen Daten zu welcher Zeit von wem in 
Datenverarbeitungssysteme eingegeben worden 
sind (Eingabekontrolle), 

8. zu gewährleisten, daß personenbezogene Daten, 
die im Auftrag verarbeitet werden, nur entspre- 
chend den Weisungen des Auftraggebers verar- 
beitet werden können (Auftragskontrolle), 

9. zu gewährleisten, daß bei der Übermittlung per- 
sonenbezogener Daten sowie beim Transport 
entsprechender Datenträger diese nicht unbe- 
fugt gelesen, verändert oder gelöscht werden 
können (Transportkontrolle), 

10. die innerbehördliche oder innerbetriebliche Or- 
ganisation so zu gestalten, daß sie den beson- 
deren Anforderungen des Datenschutzes gerecht 
wird (Organisationskontrolle). 
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